Në buildet Linux të emulatorit Cemu është zbuluar softuer i dëmshëm

Në buildet Linux të emulatorit Cemu është zbuluar softuer i dëmshëm Në buildet Linux të emulatorit Cemu është zbuluar softuer i dëmshëm

GjatĂ« gjashtĂ« ditĂ«ve — nga 6 deri mĂ« 12 maj 2026 — buildet zyrtare Linux tĂ« emulatorit tĂ« njohur Wii U Cemu versioni 2.6 janĂ« komprometuar. NĂ« vend tĂ« programit tĂ« pastĂ«r, pĂ«rdoruesit shkarkuan softuer tĂ« dĂ«mshĂ«m qĂ« vjedh password-et, çelĂ«sat SSH, token-Ă«t e GitHub dhe kredencialet e shĂ«rbimeve tĂ« cloud. Hakerat arritĂ«n tĂ« zĂ«vendĂ«sojnĂ« skedarĂ«t binarĂ« nĂ« depo zyrtare tĂ« projektit nĂ« GitHub.

Nën kërcënim ishin përdoruesit që shkarkuan dhe ekzekutuan:

  • Cemu-2.6-x86_64.AppImage (paketĂ« portative)
  • cemu-2.6-ubuntu-22.04-x64.zip (arkiv pĂ«r Ubuntu)

E rëndësishme: Versioni Flatpak i emulatorit, buildet për Windows dhe macOS nuk u prekën nga sulmi.

Cemu është një emulator popullor për Nintendo Wii U, i cili lejon ekzekutimin e lojërave ekskluzive si The Legend of Zelda: Breath of the Wild, në kompjuterë personalë. Projekti u krijua në vitin 2015 nga zhvilluesi holandez Exzap dhe fillimisht egzistonte vetëm për Windows. Një pikë kyçe ndodhi në vitin 2022, kur Cemu publikoi kodin burimor nën licencën MPL 2.0, duke tërhequr kontribues të rinj dhe duke lejuar portimin e emulatorit në Linux dhe macOS. Sot Cemu është shkruar në C++ dhe është i aftë të emulojë jo vetëm konsolën kryesore, por edhe GamePad, Pro Controller, si dhe mbështet hyrjen me tastierë dhe gamepad-e.

Detajet e ngjarjes:

  • Vektori i sulmit: Sulmi ndodhi nĂ« nivelin e zinxhirit tĂ« furnizimit (supply chain attack). NjĂ« nga kontribuesit e projektit aksidentalisht ekzekutoi njĂ« paketĂ« Python tĂ« komprometuar, e cila çoi nĂ« vjedhjen e token-it tĂ« tij tĂ« aksesit nĂ« GitHub. Duke pĂ«rdorur kĂ«tĂ« token, hakerat automatikisht zĂ«vendĂ«suan skedarĂ«t "e pastĂ«r" tĂ« lĂ«shimit me ato tĂ« dĂ«mshme.
  • Audience e synuar: Kodi Ă«shtĂ« i orientuar kryesisht drejt zhvilluesve dhe inxhinierĂ«ve DevOps. Softueri i dĂ«mshĂ«m vjedh tĂ« dhĂ«na pĂ«r autentifikim nĂ« ofruesit e cloud, sistemet e kontrollit tĂ« versionit dhe CI/CD.
  • Surpriza izraelite: ËshtĂ« zbuluar njĂ« modĂŒl shkatĂ«rrues pĂ«r pĂ«rdoruesit izraelitĂ«. NĂ«se sistemi pĂ«rcakton bazuar nĂ« lokalizimin dhe zonĂ«n kohore se ndodhet nĂ« Izrael, ka njĂ« mundĂ«si 1 nĂ« 6 qĂ« tĂ« luhet njĂ« sirenĂ« e fortĂ« dhe tĂ« ekzekutohet komanda rm -rf /, e cila pĂ«rpiqet tĂ« shkatĂ«rrojĂ« tĂ« gjitha tĂ« dhĂ«nat nĂ« disk.
  • Shkalla: Sipas llogaritjeve paraprake, skedarĂ«t e infektuar mund tĂ« jenĂ« shkarkuar gati 20,000 herĂ«.

ÇfarĂ« tĂ« bĂ«jmĂ«

  • Reshtja totale: Sigurohuni tĂ« ndryshoni tĂ« gjitha fjalĂ«kalimet e rĂ«ndĂ«sishme, tĂ« revokoni dhe gjeneroni pĂ«rsĂ«ri çelĂ«t SSH dhe tokenĂ«t GitHub qĂ« ishin ruajtur nĂ« sistemin e infektuar.
  • NĂ«se keni ekzekutuar njĂ« version tĂ« komprometuar, mĂ«nyra mĂ« e sigurt Ă«shtĂ« pĂ«rsĂ«ritja e instalimit tĂ« sistemit operativ.
  • Mungesa e shenjave tĂ« dukshme tĂ« infektimit nuk garanton sigurinĂ«. Malware-i vjedh nĂ« heshtje tĂ« dhĂ«nat, aktualisht nuk dihet shkalla e plotĂ« e aftĂ«sive tĂ« tij.

Burimi: linux.org.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster