Hjem > Cyber ​​Nyheder > Protestware-projekter på GitHub Push Pro-Ukraine-annoncer og dataviskere
CYBER NEWS

Protestware-projekter på GitHub Push Pro-Ukraine-annoncer og dataviskere

Protestware-projekter på GitHub Push Pro-Ukraine-annoncer og dataviskere

Har du hørt om protestware? Forskere har sporet de såkaldte protestware-projekter på tværs af GitHub med nyligt tilføjet kode, der viser "Stand with Ukraine"-meddelelser. De samme forskere sporer også flere kodepakker, for nylig ændret til at slette filer på computere, der højst sandsynligt stammer fra russiske eller hviderussiske internetadresser.



Protestware-projekter på GitHub

Denne delte forskeres indsats bliver crowdsourcet via Telegram, siger sikkerhedsekspert Brian Krebs. Men, "den russiske forskningsgruppes output er centraliseret i et Google-regneark, der er åbent for offentligheden." Størstedelen af de sporede GitHub-lagre inkluderer relativt harmløse komponenter, såsom beskeder, der viser støtte til Ukraine, og statistik om krigen med links til mere information på Deep Web.

Selvfølgelig, der er "flere angående eksempler,” såsom siden for det populære JavaScript-netværk vue-cli, som nu indeholder en ny komponent designet til at slette alle filer fra ethvert system, der besøger fra en russisk eller hviderussisk IP-adresse.

Ifølge Alex Holden, en indfødt ukrainer bag det Milwaukee-baserede cyber-efterretningsfirma Hold Security, det virkelige problem er, når protestware er inkluderet i kodepakker, der automatisk hentes af mange tredjeparts softwareprodukter. Forskeren delte, at nogle af kodeprojekterne, der spores af den russiske forskningsgruppe, vedligeholdes af ukrainske softwareudviklere.

Tilliden til open source-projekter er nu væk

Andre siger, at Pandora-boksen nu er åbnet, og tilliden til open source-projekter er nu fuldstændig ødelagt. Som påpeget af GitHub-bruger nm17, nu indser alle, at "deres bibliotek/applikation muligvis kan udnyttes til at gøre/sige, hvad en eller anden tilfældig udvikler på internettet mente, 'var det rigtige, de at gøre'. Der kom ikke et eneste gode ud af denne 'protest'.”

Relaterede historier:

Rusland udsteder sin egen TLS-certifikatmyndighed
Endnu en ødelæggende visker rettet mod Ukraine

Milena Dimitrova

En inspireret forfatter og indholdschef, der har været hos SensorsTechForum siden projektets start. En professionel med 10+ års erfaring med at skabe engagerende indhold. Fokuseret på brugernes privatliv og malware udvikling, hun tror stærkt på en verden, hvor cybersikkerhed spiller en central rolle. Hvis almindelig sund fornuft giver ingen mening, hun vil være der til at tage noter. Disse noter senere kan blive til artikler! Følg Milena @Milenyim

Flere indlæg

Følg mig:
Twitter

Efterlad en kommentar

Din e-mail-adresse vil ikke blive offentliggjort. Krævede felter er markeret *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Fortrolighedspolitik.
Jeg er enig