❇️ اخیرا مهاجمان در تلاشند از درخواستهای Pull و Commit مخرب برای تزریق درب پشتی بر روی پروژههای منبع باز گیتهاب استفاده کنند.
❇️ نمونهای از این حملات، تلاش برای آلوده سازی پروژه هوش مصنوعی Exo Labs بوده که نگرانیهای جدی در مورد امنیت پروژههای منبعباز ایجاد کرده است. این حادثه، یادآور حمله زنجیره تأمین xz است که اخیرا نشان داد چگونه کدهای مخرب میتوانند توسط مهاجمان وارد کتابخانه های منبع باز قانونی و پرطرفدار شوند.
🚫 به نگهدارندگان پروژه های منبع باز توصیه میشود درخواستهای pull به پروژه های خود را حتی در صورتی که از فرد شناخته شده ای به نظر میرسد با دقت بیشتری بررسی کنند تا اطمینان حاصل شود خالی از هرگونه قطعه کد مشکوکی باشد.
🌏 🌔 🌍 🌓 🌎 🌒
📌مرکز تخصصی آپا دانشگاه صنعتی اصفهان
@APA_IUTcert