您现在的位置是:测试开发营 > 数据库
微软 GitHub 遭大规模攻击,超过 10 万个存储库被感染
测试开发营2025-11-26 18:23:16【数据库】8人已围观
简介据 IT 之家报道,网络安全公司 Apiiro 报告称,GitHub 遭受了大规模攻击,可能影响成千上万的人。这种攻击涉及克隆安全且干净的存储库,添加恶意的、模糊的代码后重新上传。在 Apiiror
据 IT 之家报道,微软万网络安全公司 Apiiro 报告称 ,规模攻击感染GitHub 遭受了大规模攻击,超过存储可能影响成千上万的库被人。这种攻击涉及克隆安全且干净的微软万存储库 ,添加恶意的规模攻击感染、模糊的建站模板超过存储代码后重新上传。

在 Apiiror 最近的库被一份报告中 ,安全研究和数据科学团队发现了一次大规模的微软万攻击。Apiiro 将其称为“恶意存储库混淆” ,规模攻击感染并估计有超过 10 万个 GitHub 存储库受到影响,超过存储甚至可能有数百万个 。库被
报告称:“在 GitHub 等类似平台上轻松自动生成账户和存储库 ,云计算微软万使用舒适的规模攻击感染 API 和易于绕过的软速率限制,再加上隐藏的超过存储大量存储库 ,使其成为秘密感染软件供应链的完美目标 。”
GitHub 存储库是 GitHub 用户可以上传代码的香港云服务器地方,有一些非常受欢迎的存储库,经常被很多人搜索和下载。在水坑攻击(Watering Hole Attack)中,攻击者下载流行的存储库,添加恶意代码后重新上传到 GitHub。一旦攻击者重新上传了恶意存储库,源码下载他们就会使用自动化技术对存储库进行数千次 fork 分叉。然后 ,他们通过社交媒体、Discord 和其他方式向目标受众传播假版本的存储库 。
报告还称:“GitHub 已收到通知 ,大部分恶意代码库已被删除 ,但该活动仍在继续,试图注入恶意代码的亿华云攻击正变得越来越普遍。”
从报告中获悉 ,该攻击于 2023 年 5 月开始 ,呈指数级增长 。这种攻击似乎面临一种“打地鼠”的情况 ,GitHub 必须在代码上传后尝试检测代码 ,但可能为时已晚。随着这些攻击的模板下载继续 ,越来越多的用户可能会被感染。
很赞哦!(739)
相关文章
- 谷歌: 安卓补丁漏洞让 N-days 与 0-days 同样危险
- 华硕电脑U盘安装教程Win7(一步步教你如何在华硕电脑上使用U盘安装Windows7系统)
- 张勇(见证中国电商巨头的崛起与辉煌)
- 使用U盘安装cdlinux教程(简明易懂的操作指南,轻松体验cdlinux系统)
- IBM:平均一起数据泄露事件造成440万美元损失 医疗更是重灾区
- Win10系统U盘装机教程(使用U盘轻松安装Win10系统,让电脑恢复出厂设置)
- 戴尔科技智能算力平台 为企业科技创新赋能
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,)
- 十大 Docker 优秀实践,望君遵守!!
- Win7系统U盘开机重装教程(详解Win7系统U盘开机重装步骤及注意事项)







