Hackers wuxuu dalbanayaa madax furasho si loo soo celiyo kaydadka Git ee la tirtiray

Ilaha internetka ayaa ku waramaya in boqolaal horumariyayaal ah ay heleen kood ka lumaya kaydkooda Git. Khabiir aan la garanayn ayaa ku hanjabay inuu sii dayn doono koodhka haddii madax-furasho uu dalbanayo lagu fulin waayo waqti cayiman gudahooda. Wararka ku saabsan weerarada ayaa soo baxay Sabtidii. Sida muuqata, waxaa la isugu duway adeegyada martigelinta Git (GitHub, Bitbucker, GitLab). Wali ma cadda sida weerarradaas loo fuliyay.

Waxaa lagu soo warramayaa in tuuggu uu ka saarayo dhammaan koodhka isha ee kaydka, taas beddelkeedana uu ka tago farriin uu ku dalbanayo madaxfurasho 0,1 bitcoin ah, taas oo ku dhow $570. Hacker-ka ayaa sidoo kale sheegay in dhammaan koodka la keydiyay oo uu ku yaal mid ka mid ah server-yada uu gacanta ku hayo. Haddii lacagta madax furashada lagu waayo 10 maalmood gudahood, waxa uu ballan qaadayaa in uu koodka la xaday uu gelin doono goobaha dadweynaha.

Hackers wuxuu dalbanayaa madax furasho si loo soo celiyo kaydadka Git ee la tirtiray

Sida laga soo xigtay ilaha BitcoinAbuse.com, oo raadraaca cinwaannada Bitcoin ee lagu arkay dhaqdhaqaaqyo shaki leh, 27-kii saac ee la soo dhaafay, XNUMX warbixin ayaa loo duubay ciwaanka la cayimay, kuwaas oo mid kastaa ka kooban yahay isla qoraal.

Isticmaalayaasha qaar oo uu weeraray qof aan la garanayn ayaa sheegay in ay isticmaaleen furaha sirta ah ee aan ku filnayn akoonadooda, sidoo kale ma tirtirin calaamadaha gelitaanka codsiyada aan la isticmaalin muddo dheer. Sida muuqata, hacker-ku waxa uu sameeyay iskaanka shabkada si uu u raadiyo faylalka habaynta Git, taas oo u ogolaatay in ay soo saaraan aqoonsiga isticmaalaha.

Agaasimaha Ammaanka ee GitLab Kathy Wang ayaa xaqiijisay dhibaatada, iyadoo sheegtay in baaritaanka shilka la bilaabay shalay, markii cabashada ugu horeysay ee isticmaalayaasha la helay. Waxa ay sidoo kale sheegtay in lagu guuleystay in la ogaado Akoonada la jabsaday, islamarkaana dadkii lahaa horey loo ogeysiiyay. Shaqada la qabtay waxay caawisay xaqiijinta malaha ah in dhibbanayaashu adeegsadeen furaha sirta ah ee aan ku filnayn. Isticmaalayaasha waxa lagula talinayaa in ay isticmaalaan agabka maaraynta erayga sirta ah ee go'an, iyo sidoo kale xaqiijinta laba arrimood, si looga hortago arrimaha la midka ah inay mustaqbalka dhacaan.

Hackers wuxuu dalbanayaa madax furasho si loo soo celiyo kaydadka Git ee la tirtiray

Xubnaha golaha StackExchange ayaa daraasad ku sameeyay xaalada waxayna gaadheen gabagabada in jabsiga uusan tirtirin dhamaan koodka, laakiin uu bedelay madaxyada Git. Tani waxay ka dhigan tahay in xaaladaha qaarkood isticmaalayaashu ay awoodi doonaan inay soo ceshadaan koodka lumay. Isticmaalayaasha la kulma dhibaatadan waxaa lagula talinayaa inay la xiriiraan taageerada adeegga.


Add a comment