Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

Laravel-Lang पैकेजों में मैलवेयर डाला गया

संयुक्त राज्य अमेरिका स्थित सुरक्षा शोधकर्ताओं ने सोमवार को प्रकाशित एक सिक्यूरिटी वीक लेख के अनुसार, हमलावरों द्वारा गिट टैग में हेरफेर करके उपयोगकर्ताओं को दुर्भावनापूर्ण कोड की ओर पुनर्निर्देशित करने के बाद चार लोकप्रिय Laravel-Lang कंपोजर पैकेजों में चुपके से मैलवेयर डाला गया था। प्रभावित PHP स्थानीयकरण पुस्तकालय laravel-lang/lang, laravel-lang/http-statuses, laravel-lang/attributes, और laravel-lang/actions हैं, जिनका व्यापक रूप से Laravel अनुप्रयोगों द्वारा उपयोग किया जाता है। स्टेपसिक्योरिटी, सॉकेट और एकिडो सिक्योरिटी के जांचकर्ताओं ने कहा कि हमला 22 मई को शुरू हुआ, जब हमलावरों ने आधिकारिक गिटहब रिपॉजिटरी को बदले बिना, सैकड़ों ऐतिहासिक रिलीज में संस्करण टैग को फिर से लिखा ताकि वह एक फ़ॉर्क में हमलावर-नियंत्रित कमिट्स की ओर इशारा कर सकें। 23 मई को 00:00 UTC तक, चारों पैकेजों में मैलवेयर डाला जा चुका था, जिसका अर्थ है कि नई स्थापनाएँ और नियमित अपडेट दोनों ही समझौता किए गए संस्करणों को खींच सकते थे। संयुक्त राज्य अमेरिका के सुरक्षा विश्लेषकों ने कहा कि दुर्भावनापूर्ण टैग ने src/helpers.php नामक एक फ़ाइल पेश की, जो एक सामान्य Laravel स्थानीयकरण हेल्पर के रूप में प्रस्तुत हुई, लेकिन इसके बजाय सिस्टम को फिंगरप्रिंट किया और कमांड-एंड-कंट्रोल डोमेन flipboxstudio[.]info से संपर्क करके PHP-आधारित क्रेडेंशियल स्टीलर डाउनलोड और चलाया। शोधकर्ताओं ने बताया कि मैलवेयर ने विंडोज, लिनक्स और मैकओएस सिस्टम पर क्लाउड कीज़ (अमेज़ॅन वेब सर्विसेज, गूगल क्लाउड प्लेटफॉर्म, और माइक्रोसॉफ्ट एज़्योर के लिए), साथ ही डॉकर और कुबेरनेट्स कॉन्फ़िगरेशन, हैशिकॉर्प वॉल्ट टोकन, एसएसएच निजी कीज़, ब्राउज़र-संग्रहीत क्रेडेंशियल्स, पासवर्ड मैनेजर डेटा, क्रिप्टोकरेंसी वॉलेट, संचार उपकरण, वीपीएन कॉन्फ़िगरेशन, सीआई/सीडी रहस्य, .env फ़ाइलें, और अन्य संवेदनशील स्थानीय अनुप्रयोग फ़ाइलों सहित विभिन्न प्रकार के रहस्यों और कॉन्फ़िगरेशन डेटा को लक्षित किया। सुरक्षा विशेषज्ञों ने संगठनों और व्यक्तिगत उपयोगकर्ताओं को प्रभावित पैकेजों को ब्लॉक करने, समझौता किए गए संस्करणों को स्थापित करने वाले किसी भी सिस्टम को संभावित रूप से भंग माना जाने, और क्लाउड इंफ्रास्ट्रक्चर, विकास वातावरण और स्रोत-नियंत्रण प्लेटफार्मों पर उजागर क्रेडेंशियल्स और टोकन को घुमाने की सलाह दी।

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • 22 मई हमलावरों ने गिट टैग को फिर से लिखना शुरू किया
  • 22 मई पंद्रह मिनट की अवधि में दुर्भावनापूर्ण प्रकाशन देखा गया
  • 23 मई 00:00 यूटीसी तक सभी चार Laravel-Lang पैकेज संक्रमित
  • मई 2024 के अंत में शोधकर्ताओं ने व्यापक टैग हेरफेर का पता लगाया
  • मई 2024 के अंत में 700 से अधिक ऐतिहासिक संस्करणों को दुर्भावनापूर्ण ढंग से फिर से टैग किया गया
  • मई 2024 के अंत में Aikido ने पुष्टि की कि कोई आधिकारिक रिपॉजिटरी कमिट नहीं हुई
  • मई 2024 के अंत में सॉकेट लिंक ने रिलीज प्रक्रिया से समझौता किया
  • सोमवार SecurityWeek ने समन्वित शोध निष्कर्ष प्रकाशित किए

Why This Matters to You

आपके Laravel एप्लिकेशन खतरे में हो सकते हैं। ज़हरीले पैकेज आपकी संवेदनशील जानकारी चुरा सकते हैं, क्लाउड कीज़ से लेकर SSH प्राइवेट कीज़ तक। यदि आपने 22 मई के बाद से इन पैकेजों को इंस्टॉल या अपडेट किया है, तो आपका सिस्टम से समझौता किया जा सकता है। अपने Laravel एप्लिकेशन अभी जांचें।

The Bottom Line

यह मैलवेयर हमला एक वेक-अप कॉल है। यह दिखाता है कि हमलावर व्यापक रूप से उपयोग किए जाने वाले सॉफ़्टवेयर पैकेजों का भी कैसे फायदा उठा सकते हैं। हमेशा अपडेट और इंस्टॉलेशन के साथ सतर्क रहें। यदि आपने इन Laravel पैकेजों का उपयोग किया है, तो अपने क्रेडेंशियल्स बदलें और प्रभावित लोगों को ब्लॉक करें। यदि आप किसी ऐसे व्यक्ति को जानते हैं जो Laravel का उपयोग करता है, तो इसे अग्रेषित करना उचित है।

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

Laravel-Lang पैकेजों में मैलवेयर डाला गया

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET