کد خبر : 222431
تاریخ انتشار : دوشنبه ۶ مرداد ۱۳۹۹ - ۲۰:۴۸
-

هکرها توکن های گیت هاب را سرقت کردند

هکرها توکن های گیت هاب را سرقت کردند

به گزارش قائم آنلاین، به نقل از زد دی نت، هکرها با نفوذ به پلتفرم Waydev توانستند توکن های سایت های مهم و مشهوری همچون گیت هاب، GitLab OAuth و غیره را از پایگاه داده داخلی آن سرقت کنند. Waydev یک شرکت نرم افزاری در سان فرانسیسکو است که پلتفرم آن برای ردگیری فعالیت مهندسان

به گزارش قائم آنلاین، به نقل از زد دی نت، هکرها با نفوذ به پلتفرم Waydev توانستند توکن های سایت های مهم و مشهوری همچون گیت هاب، GitLab OAuth و غیره را از پایگاه داده داخلی آن سرقت کنند.

Waydev یک شرکت نرم افزاری در سان فرانسیسکو است که پلتفرم آن برای ردگیری فعالیت مهندسان نرم افزار و تحلیل کدهای پایه سایت گیت هاب نیز مورد استفاده قرار می گیرد. Waydev از اپلیکیشنی ویژه برای تسهیل این امور استفاده می کند که از طریق فروشگاه های آنلاین گیت هاب و گیت لب در دسترس است.

زمانی که کاربران اپلیکیشن یادشده را نصب می کنند، Waydev یک توکن OAuth را دریافت می کند که می تواند از آن برای دسترسی به طرح های گیت هاب یا گیت لب مشتریان استفاده کند. فروشگاه های Waydev این توکن را در پایگاه های داده خود ذخیره می کنند و از آن به صورت روزانه برای تولید گزارش های تحلیلی برای مشتریان استفاده می کنند.

هکرها با نفوذ به پایگاه داده اس کیو ال این سایت و تزریق کدهای مخرب خود توانسته اند به محتوای آن دسترسی یابند و توکن های گیت هاب و گیت لب را سرقت کنند. سپس از این اطلاعات برای دسترسی به طرح های سایر شرکت ها استفاده شده است.

حمله یادشده در تاریخ ۳ جولای رخ داده و برای رفع آن یک وصله نرم افزاری به روزرسان عرضه شده است. اما عامل یا عوامل این حمله هنوز شناسایی نشده اند.

ارسال نظر شما
مجموع نظرات : 0 در انتظار بررسی : 0 انتشار یافته : 0
  • نظرات ارسال شده توسط شما، پس از تایید توسط مدیران سایت منتشر خواهد شد.
  • نظراتی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
  • نظراتی که به غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نخواهد شد.

یک × 4 =