سلو مسٹ نے ڈویلپرز کو ہدف بنانے والے کراس رجسٹری سپلائی چین حملے کا پتہ لگایا

iconAiCoin
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
آن-چین خبروں سے پتہ چلا کہ سلو مسٹ نے کریپٹو اور AI ڈیولپرز کو نشانہ بنانے والے ایک کراس رجسٹری سپلائی چین حملے کا پتہ لگایا۔ مسٹ آئی کی نے npm، PyPI اور Crates.io پر 34 بدسلوکی والے پیکیجز اور 384 ورژنز شناخت کیے۔ حملہ آور مالکانہ ڈیٹا، SSH کلیدیں اور کلاؤڈ اعتمادیات چوری کرنے کا مقصد رکھتے ہیں۔ انفلیشن ڈیٹا اور آن-چین سرگرمیوں میں کوئی ب без رابطہ نہیں دکھائی دیتا، لیکن ڈیولپرز کو متاثرہ پیکیجز کو ہٹانے، سسٹمز کو الگ کرنے، اعتمادیات بدلنے اور صاف تصاویر سے دوبارہ تعمیر کرنے کی تجویز کی گئی ہے۔

سلو مسٹ کی نگرانی کے مطابق، مسٹ آئی کو 34 سے زائد بریکیش پیکیجز اور 384 سے زائد متعلقہ ورژنز کو npm، PyPI اور Crates.io پر جاری کرنے والے حملہ آور کا پتہ چل گیا ہے، جن کا مقصد کرپٹو، DeFi، Solana، Sui/Move اور AI ڈویلپرز ہیں۔ حملے میں کرپٹو والٹ، SSH کلیدیں، اور کلاؤڈ اعتماد کی تفصیلات چوری کرنے اور مختلف طریقوں سے مستقل رہنے کی کوشش شامل ہے۔ سلو مسٹ نے مشورہ دیا ہے کہ متاثرہ پیکیجز کو ہٹا دیا جائے، سسٹم کو علیحدہ کر دیا جائے، اعتماد کی تفصیلات تبدیل کر دی جائیں، اور ڈویلپمنٹ ماحول صاف امیج سے دوبارہ تعمیر کیا جائے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔