Êrîşa ransomware ya xerab li ser depoyên Git hate dîtin

Rapor kirin derbarê pêleke êrîşan de ku mebesta şîfrekirina depoyên Git-ê yên di karûbarên GitHub, GitLab û Bitbucket de ye. Êrîşker depoyê paqij dikin û peyamek dihêlin ku ji we dipirse ku hûn 0.1 BTC (nêzîkî 700 $) bişînin da ku daneya ji kopiyek paşvekêşanê vegerînin (di rastiyê de, ew tenê sernavên commit xera dikin û dibe ku agahdarî bibin restore kirin). Li ser GitHub jixwe bi rengek wekhev êş kişandin 371 depo.

Hin mexdûrên êrîşê qebûl dikin ku şîfreyên qels bikar tînin an jî ji bîr kirine ku tokenên gihîştinê ji serîlêdanên kevn derxînin. Hin kes bawer dikin (ji bo naha ev tenê spekulasyon e û hîpotez hêj nehatiye piştrast kirin) ku sedema derketina pêbaweriyan lihevhatina serîlêdanê bû. SourceTree, ku ji bo xebitandina Git-ê ji macOS û Windows-ê GUI peyda dike. Di Adarê de, çend qelsiyên krîtîk, dihêle hûn dema ku xwe bigihînin depoyên ku ji hêla êrîşkar ve têne kontrol kirin ji dûr ve pêkanîna kodê organîze bikin.

Ji bo vegerandina depoyê piştî êrîşekê, tenê "git checkout origin/master" bimeşînin
bi karanîna "git reflog" haşa SHA ya pêkanîna xweya paşîn bibînin û bi fermana "git reset {SHA}" guheztinên êrîşkaran ji nû ve bikin. Ger kopiyek weya herêmî hebe, pirsgirêk bi xebitandina "git push original HEAD: master -force" tê çareser kirin.

Source: opennet.ru

Add a comment