ڊولپر 20 هزار منصوبن ۾ استعمال ٿيندڙ رنگن ۽ جعلي اين پي ايم پيڪيجز ۾ تباهي آڻيندڙ تبديليون ڪيون

مارڪ اسڪوائرس، مشهور رنگن جو ليکڪ (node.js ڪنسول رنگائيزيشن) ۽ جعلي (ان پٽ فيلڊز لاءِ جعلي ڊيٽا جنريٽر) پيڪيجز، 2.8 ملين ۽ 25 ملين هفتيوار ڊائون لوڊ سان، پنهنجي پروڊڪٽس جا نوان ورزن پوسٽ ڪيا آهن NPM مخزن ۽ GitHub تي. ، بشمول تباهي واريون تبديليون جيڪي مقصد سان اسيمبليءَ جي اسٽيج تي ناڪاميءَ جو سبب بڻجن ۽ منحصر منصوبن جي عمل کي. مارڪ جي ڪارناما جي نتيجي ۾، AWS CDK سميت ڪيترن ئي منصوبن جو ڪم، مخصوص لائبريرين کي استعمال ڪندي روڪيو ويو - رنگن جي لائبريري 18953 منصوبن ۾ انحصار جي طور تي استعمال ڪئي وئي، ۽ فيڪر 2571 ۾ استعمال ڪيو ويو.

"رنگ" لائبريري ڪوڊ ۾، ٽيڪسٽ جو ڪنسول آئوٽ پٽ "لبرٽي لبرٽي لبرٽي" ۽ هڪ لامحدود لوپ شامل ڪيو ويو، منحصر منصوبن جي ڪم کي روڪيو ۽ بگڙيل لفظن جي هڪ وهڪرو کي ڪڍيو ويو "ٽيسنگ". جعلي لائبريري ريپوزٽري جي مواد کي هٽائي ڇڏيو، شامل ڪيو .gitignore ۽ .npmignore فائلن کي "endgame" ۾ شامل ڪيو پراجيڪٽ فائلن کي خارج ڪرڻ جو عزم، ۽ README فائل جي مواد کي سوال سان تبديل ڪيو "هارون سوارٽز کي واقعي ڇا ٿيو." مسئلا نسخن ۾ موجود آهن رنگ 1.4.1+ ۽ فيڪر 6.6.6.

ڊولپر 20 هزار منصوبن ۾ استعمال ٿيندڙ رنگن ۽ جعلي اين پي ايم پيڪيجز ۾ تباهي آڻيندڙ تبديليون ڪيون

انهن ڪارناما جي جواب ۾، GitHub مارڪ جي رسائي کي بلاڪ ڪيو ان جي ذخيرن تائين (90 عوامي + ڪيترائي خانگي)، ۽ NPM واپسي جي بدسلوڪي ورزن کي واپس ڪيو. ساڳئي وقت، GitHub جي عملن جي قانونيت سوالن کي وڌائي ٿو، ڇو ته ڊولپر طرفان ڪوڊ کي هٽائڻ ان جي ذخيرن مان هڪ کي سروس جي ضابطن جي خلاف ورزي سمجهي نه ٿو سگهجي. ان کان علاوه، رنگن ۽ جعلي پيڪيجز لاء لائسنس جو متن واضح طور تي ٻڌائي ٿو ته ڪوڊ جي ڪارڪردگي بابت ڪا به ضمانت يا ذميواري نه آهي.

دلچسپ ڳالهه اها آهي ته ترقي جي خاتمي بابت پهرين ڊيڄاريندڙ هڪ سال اڳ شايع ڪيو ويو. سيپٽمبر 2020 ۾، مارڪ پنهنجي سموري ملڪيت کي باهه سبب وڃائي ڇڏيو، جنهن کان پوء نومبر جي شروعات ۾، هڪ الٽيميٽم جي صورت ۾، هن ڪمرشل ڪمپنين کي فون ڪيو ته هو پنهنجي منصوبن کي استعمال ڪندي ترقي جي تسلسل کي فنانس ڏيڻ لاءِ، ٻي صورت ۾ هن واعدو ڪيو ته هو مدد بند ڪري ڇڏيندو، ڇاڪاڻ ته هو هاڻي مفت ۾ ڪم ڪرڻ جو ارادو ناهي. واقعي کان اڳ، رنگن جو جديد نسخو ٻه سال اڳ جاري ڪيو ويو، ۽ فيڪر 9 مهينا اڳ جاري ڪيو ويو.

جيئن ته پيڪيجز ۾ تباهي آڻيندڙ تبديليون ڪرڻ لاءِ سندس مقصد لاءِ، مارڪ ممڪن طور ڪارپوريشنن کي سبق سيکارڻ جي ڪوشش ڪري رهيو آهي جيڪي مفت سافٽ ويئر ڪميونٽي جي ڪم مان فائدو وٺن، موٽ ۾ ڪجهه به ڏيڻ کان سواءِ، يا ان جي موت جي حالتن تي ٻيهر غور ڪرڻ تي ڌيان ڏيڻ. هارون سوارز. هارون خودڪشي ڪئي بعد ۾ هن جي خلاف هڪ جرمي ڪيس آندو ويو جيڪو ادا ڪيل ڊيٽابيس JSTOR مان سائنسي مضمونن کي نقل ڪرڻ سان لاڳاپيل آهي، سائنسي اشاعتن تائين مفت رسائي فراهم ڪرڻ جي خيال جو دفاع ڪندي. هارون تي ڪمپيوٽر جي فراڊ ۽ غير قانوني طور تي محفوظ ڪمپيوٽر مان معلومات حاصل ڪرڻ جو الزام لڳايو ويو، جنهن جي وڌ ۾ وڌ سزا 50 سال قيد ۽ هڪ ملين ڊالرن جو ڏنڊ هو (جيڪڏهن ڪو عدالتي معاهدو ٿيو ۽ الزام داخل ڪيا ويا ته هارون کي خدمت ڪرڻي پوندي. جيل ۾ 6 مهينا).

اهو يقين آهي ته هارون، ڊپريشن جي وچ ۾، عدالتي نظام جي دٻاء کي برداشت نه ڪري سگهيو ۽ ان جي مٿان لڳايل الزامن جي ناانصافي (هن کي صرف سائنسي مضمونن جي ڊيٽابيس جي مواد کي ڊائون لوڊ ڪرڻ لاء 50 سال جيل ۾ منهن ڏيڻو پيو، جيڪو هن جي راء ۾ هو. بغير پابندين کي ورهايو وڃي). مارڪ اسڪوائرز هارون جي موت بابت هڪ سوال ۾ ڊليٽ ٿيل ڪوڊ جي بدران پوسٽ ڪئي ۽ Twitter تي هڪ پوسٽ ۾، هڪ غير تصديق ٿيل سازش جي نظريي ڏانهن اشارو ڪيو، جنهن جي مطابق هارون سوارٽز کي MIT آرڪائيوز ۾ ڪجهه دستاويز مليا جيڪي ڪجهه اهم ماڻهن کي بدنام ڪيو، ۽ هو. ان لاءِ قتل ڪيو ويو. اچڻ واري کي خودڪشي جي روپ ۾ ڏيکاريندي (سڀاڻي هارون کي 9 سال گذري ويندا).

جو ذريعو: opennet.ru

تبصرو شامل ڪريو