Phishing kurwiswa kwevashandi veDropbox kunotungamira mukudonha kwemazana zana nemakumi matatu ezvinyorwa

Dropbox yakaburitsa ruzivo nezve chiitiko icho vapambi vakawana 130 yakavanzika repositori yakagarwa paGitHub. Zvinofungidzirwa kuti marekodhi akakanganiswa aive nemaforogo kubva kune aripo akavhurika sosi maraibhurari akagadziridzwa kune zvinodiwa neDropbox, mamwe emukati prototypes, pamwe nekushandisa uye mafaera ekugadzirisa anoshandiswa neboka rekuchengetedza. Kurwiswa kwacho hakuna kukanganisa marepositori ane kodhi yezvishandiso zvekutanga uye zvakakosha zvivakwa zvinhu, izvo zvakagadziridzwa zvakasiyana. Ongororo iyi yakaratidza kuti kurwiswa kwacho hakuna kutungamira mukudonha kwevashandisi kana kukanganisa kwezvivakwa.

Kupinda mumatura kwakawanikwa nekuda kwekubvuta magwaro emumwe wevashandi akazova nyajambwa wehutsotsi. Varwi vakatumira mushandi tsamba pasi pechifukidziro chenyevero kubva kuCircleCI inoenderera mberi yekubatanidza sisitimu ine chinodiwa chekusimbisa chibvumirano nekuchinja kumitemo yebasa. Iyo link mune iyo email yakatungamira kune yenhema webhusaiti yakanyorwa kuti ifanane neCircleCI interface. Peji yekupinda yakakumbirwa kuisa zita rekushandisa uye password kubva kuGitHub, pamwe nekushandisa kiyi yehardware kugadzira password yenguva imwe chete kuti ipfuure mbiri-chinhu chechokwadi.

Source: opennet.ru

Voeg