Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

لاراول-لانگ پیکجز میلویئر سے آلودہ

امریکہ میں مقیم سیکیورٹی محققین نے بتایا ہے کہ پیر کو شائع ہونے والے سیکیورٹی ویک کے ایک مضمون کے مطابق، چار مقبول لاراول-لانگ کمپوزر پیکجز کو خفیہ طور پر بدنیتی پر مبنی کوڈ کی طرف اشارہ کرنے والے اٹیکرز کے ذریعہ میلویئر سے آلودہ کر دیا گیا تھا۔ متاثرہ پی ایچ پی لوکلائزیشن لائبریریوں میں laravel-lang/lang، laravel-lang/http-statuses، laravel-lang/attributes، اور laravel-lang/actions شامل ہیں، جنہیں لاراول ایپلی کیشنز وسیع پیمانے پر استعمال کرتی ہیں۔ سٹیپ سیکیورٹی، سوکیٹ، اور اکیڈو سیکیورٹی کے تفتیش کاروں نے بتایا کہ یہ حملہ 22 مئی کو شروع ہوا، جب اٹیکرز نے سینکڑوں تاریخی ریلیز میں ورژن ٹیگس کو اس طرح دوبارہ لکھا کہ وہ آفیشل گٹ ہب ریپوزٹریز کو تبدیل کیے بغیر، اٹیکر کے زیر کنٹرول فورکس کی طرف اشارہ کریں۔ 23 مئی کو UTC کے 00:00 بجے تک، چاروں پیکجز آلودہ ہو چکے تھے، جس کا مطلب ہے کہ نئی تنصیبات اور معمول کی اپ ڈیٹس دونوں متاثرہ ورژن ڈاؤن لوڈ کر سکتے تھے۔ امریکہ کے سیکیورٹی تجزیہ کاروں نے بتایا کہ ان میلویئر ٹیگس نے src/helpers.php نامی ایک فائل متعارف کرائی جو ایک عام لاراول لوکلائزیشن ہیلپر کے طور پر ظاہر ہوتی تھی، لیکن اس کے بجائے یہ سسٹمز کو فنگر پرنٹ کرتی تھی اور کمانڈ-اینڈ-کنٹرول ڈومین flipboxstudio[.]info سے رابطہ کرکے ایک پی ایچ پی پر مبنی کرڈینشل سٹیلر ڈاؤن لوڈ اور چلاتی تھی۔ محققین نے اطلاع دی کہ میلویئر نے ونڈوز، لینکس، اور macOS سسٹمز پر وسیع رینج کے رازوں اور کنفیگریشن ڈیٹا کو نشانہ بنایا، بشمول ایمیزون ویب سروسز، گوگل کلاؤڈ پلیٹ فارم، اور مائیکروسافٹ ایزور کے لیے کلاؤڈ کیز، نیز ڈوکر اور کیوبرینیٹیز کنفیگریشنز، ہیشیکورپ والٹ ٹوکن، ایس ایس ایچ پرائیویٹ کیز، براؤزر میں محفوظ شدہ کرڈینشل، پاس ورڈ مینیجر ڈیٹا، کرپٹوکرنسی والٹس، کمیونیکیشن ٹولز، وی پی این کنفیگریشنز، CI/CD راز، .env فائلیں، اور دیگر حساس لوکل ایپلیکیشن فائلیں۔ سیکیورٹی ماہرین نے تنظیموں اور انفرادی صارفین کو مشورہ دیا کہ وہ متاثرہ پیکجز کو بلاک کریں، متاثرہ ورژن انسٹال کرنے والے کسی بھی سسٹم کو ممکنہ طور پر سمجھوتہ شدہ سمجھیں، اور کلاؤڈ انفراسٹرکچر، ڈویلپمنٹ انوائرنمنٹ، اور سورس کنٹرول پلیٹ فارمز پر بے نقاب کرڈینشل اور ٹوکن کو روٹیٹ کریں۔

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • 22 مئی: حملہ آوروں نے گٹ ٹیگز کو دوبارہ لکھنا شروع کر دیا
  • 22 مئی: پندرہ منٹ کی ونڈو میں بدنیتی پر مبنی اشاعت دیکھی گئی
  • 23 مئی 00:00 UTC تک: تمام چار Laravel-Lang پیکجز زہر آلود ہو گئے
  • مئی 2024 کے آخر میں: محققین نے بڑے پیمانے پر ٹیگ کی توڑ پھوڑ کا پتہ لگایا
  • مئی 2024 کے آخر میں: 700 سے زیادہ تاریخی ورژن کو بدنیتی سے دوبارہ ٹیگ کیا گیا
  • مئی 2024 کے آخر میں: Aikido نے تصدیق کی کہ کوئی آفیشل ریپو کمٹس نہیں ہیں
  • مئی 2024 کے آخر میں: Socket لنکس نے ریلیز کے عمل کو سمجھوتہ کیا
  • پیر: SecurityWeek نے مربوط تحقیقی نتائج شائع کیے

Why This Matters to You

آپ کی لاراول ایپلیکیشنز خطرے میں ہو سکتی ہیں۔ زہریلے پیکجز آپ کے حساس ڈیٹا، کلاؤڈ کیز سے لے کر ایس ایس ایچ پرائیویٹ کیز تک، چوری کر سکتے ہیں۔ اگر آپ نے 22 مئی کے بعد ان پیکجز کو انسٹال یا اپ ڈیٹ کیا ہے، تو آپ کا سسٹم سمجھوتہ کر سکتا ہے۔ اپنی لاراول ایپلیکیشنز کو ابھی چیک کریں۔

The Bottom Line

یہ مالویئر حملہ ایک جاگنے کی کال ہے۔ یہ ظاہر کرتا ہے کہ حملہ آور وسیع پیمانے پر استعمال ہونے والے سافٹ ویئر پیکجوں کا بھی غلط استعمال کیسے کر سکتے ہیں۔ اپ ڈیٹس اور تنصیبات کے ساتھ ہمیشہ چوکنا رہیں۔ اگر آپ نے یہ لاراول پیکجز استعمال کیے ہیں، تو اپنی اسناد تبدیل کریں اور متاثرہ پیکجز کو بلاک کریں۔ اگر آپ لاراول استعمال کرنے والے کسی شخص کو جانتے ہیں تو اسے فارورڈ کرنے کے قابل ہے۔

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

لاراول-لانگ پیکجز میلویئر سے آلودہ

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET