Êrîşa phishing li ser xebatkarên Dropbox dibe sedema derketina 130 depoyên taybet

Dropbox di derbarê bûyerek ku tê de êrîşkaran gihîştina 130 depoyên taybet ên ku li ser GitHub têne mêvandar kirin agahdarî eşkere kir. Tê îddîakirin ku depoyên lihevhatî ji pirtûkxaneyên çavkaniya vekirî yên heyî yên ku ji bo hewcedariyên Dropbox-ê hatine guheztin, hin prototîpên hundurîn, û her weha karûbar û pelên vesazkirinê yên ku ji hêla tîmê ewlehiyê ve têne bikar anîn, forx hene. Êrîşê bandor li depoyên bi kod ji bo serîlêdanên bingehîn û hêmanên binesaziya sereke, yên ku ji hev cuda hatine pêşve xistin, nekiriye. Analîzê destnîşan kir ku êrîş nebûn sedema rijandina bingeha bikarhêner an jî lihevhatina binesaziyê.

Gihîştina depoyan di encama desteserkirina pêbaweriyên yek ji xebatkarên ku bû qurbana fîşengê de hate bidestxistin. Êrîşkaran di bin navê hişyariyek ji pergala entegrasyona domdar a CircleCI re nameyek ji karmend re şandin ku bi hewcedariya pejirandina peymana bi guhertinên rêzikên karûbarê re. Zencîreya di e-nameyê de rê li ber malperek sexte vekir ku dişibe navbeynkariya CircleCI. Rûpelê têketinê xwest ku navek bikarhêner û şîfreyek ji GitHub têkevin, û hem jî mifteyek hardware bikar bîne da ku şîfreyek yek-carî çêbike da ku pejirandina du-faktorî derbas bike.

Source: opennet.ru

Add a comment