• عنا
  • تعلن
  • سياسة الخصوصية
  • الاتصال بنا
MasterTrend الأخبار
  • المنزل
    • بلوق
  • الدروس
  • الأجهزة
  • الألعاب
  • المحمول
  • الأمن
  • ويندوز
  • IA
  • البرنامج
  • الشبكات
  • ما هو الجديد
  • arArabic
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • sv_SESwedish
    • nl_NLDutch
أي نتيجة
عرض كل النتائج
  • المنزل
    • بلوق
  • الدروس
  • الأجهزة
  • الألعاب
  • المحمول
  • الأمن
  • ويندوز
  • IA
  • البرنامج
  • الشبكات
  • ما هو الجديد
  • arArabic
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • sv_SESwedish
    • nl_NLDutch
أي نتيجة
عرض كل النتائج
MasterTrend الأخبار
أي نتيجة
عرض كل النتائج
المنزل الأمن

تصفية S1ngularity: 2,180 حسابًا و7,200 مستودعًا.

MasterTrend رؤى قبل MasterTrend رؤى
7 نوفمبر عام 2025
في الأمن
وقت القراءة:4 مين قراءة
إلى إلى
0
تسريب s1ngularity - شعار GitHub على خلفية حمراء؛ تنبيه أمني لتسريب s1ngularity الذي يؤثر على GitHub وNPM ويعرض مستودعات المطورين للخطر.

تسريب s1ngularity: تأثر GitHub وNPM. قد يؤدي الهجوم الإلكتروني إلى اختراق المستودعات والحزم؛ إلغاء الرموز، والتحقق من الالتزامات، وتحديث التبعيات باستخدام المصادقة الثنائية لحماية مشاريعك.

10
مشترك
28
الآراء
مشاركة على Facebookمشاركة على تويتر

محتويات

  1. تسرب S1ngularity: GitHub وNPM متأثران 🚨
  2. هجوم سلسلة التوريد Nx ⚠️🚀
    1. ناقل الاختراق وتاريخ الحادث 📅
    2. كيف يعمل برنامج Telemetry.js الخبيث 🕵️‍♂️
  3. مدى التأثير: نصف قطر الضرر والمراحل 📈🔥
  4. الاستجابة والتخفيف من آثار مشروع Nx 🔧✅
    1. نصائح سريعة ونقاط رئيسية ✏️
    2. تعريف المقتطفات والأسئلة الشائعة ✨
    3. المنشورات ذات الصلة

تسرب S1ngularity: GitHub وNPM متأثران 🚨

GitHub — رسم توضيحي يتعلق بالرمز والتسريب السري

كشفت التحقيقات الأخيرة في هجوم سلسلة التوريد المسمى "s1ngularity" على Nx عن تسريب هائل لبيانات الاعتماد: تم الكشف عن آلاف رموز الحسابات وأسرار المستودعات، مع تداعيات على مراحل متعددة من الحادثة. يوثق تقرير ما بعد الحادثة من Wiz نطاقه ويقدم نظرة ثاقبة حول كيفية تطور عملية الاختراق وتأثيرها. 🚨📊

وفقًا للتقييم الذي نشره باحثو Wiz، أدى الاختراق إلى الكشف عن 2180 حسابًا و7200 مستودع في ثلاث مراحل مميزة، مع بقاء العديد من الأسرار صالحة خطر استمرار الضرريقدم الكتاب الأبيض تفاصيل حول الجدول الزمني، وتقنيات المهاجم، وطبيعة الأسرار المسربة. 🔍📈

هجوم سلسلة التوريد Nx ⚠️🚀

Nx هو نظام بناء وإدارة مفتوح المصدر، يعتمد على مستودع واحد، ويُستخدم على نطاق واسع في أنظمة JavaScript/TypeScript على مستوى المؤسسات. مع ملايين التنزيلات أسبوعيًا على سجل NPM، فإن أي حزمة مخترقة لها تأثير بعيد المدى على العديد من عمليات التكامل وخطوط التطوير. ⚙️

ناقل الاختراق وتاريخ الحادث 📅

في ٢٦ أغسطس ٢٠٢٥، استغلّ المهاجم سير عمل GitHub Actions ضعيفًا في مستودع Nx لنشر نسخة خبيثة من الحزمة على NPM. تضمنت الحزمة نصًا برمجيًا خبيثًا بعد التثبيت يُسمى "telemetry.js"، والذي كان بمثابة برنامج ضار لاستخراج بيانات الاعتماد على الأنظمة المتأثرة. 🔥

كيف يعمل برنامج Telemetry.js الخبيث 🕵️‍♂️

El malware telemetry.js actuó como un ladrón de credenciales en لينكس y macOS, intentando robar tokens de GitHub, tokens de npm, claves SSH, archivos .env, carteras de criptomonedas y otros secretos, para luego subirlos a repositorios públicos de GitHub nombrados «s1ngularity-repository. Este patrón permitió al atacante centralizar y exponer la información robada. 🔐

تم استخدام برنامج Prompt LLM للعثور على بيانات الاعتماد والأسرار وسرقتها
مطالبة LLM بالعثور على بيانات الاعتماد والأسرار الأخرى واستخراجها
المصدر: ويز

قام المهاجم أيضًا بدمج أدوات سطر أوامر لمنصات الذكاء الاصطناعي (مثل Claude وQ وGemini) لأتمتة البحث والحصاد باستخدام المطالبات الموجهة. يوثق Wiz كيفية تطور المطالبات أثناء الهجوم، مما أدى إلى تحسين الاستخراج وتجنب رفض النماذج لبعض التعليمات، مما يعكس تناغم المهاجم النشط مع تقنيات LLM. ✨💡

مدى التأثير: نصف قطر الضرر والمراحل 📈🔥

تطورت الحادثة على ثلاث مراحل. في المرحلة الأولى، بين 26 و27 أغسطس، أثرت إصدارات مخترقة من Nx بشكل مباشر على 1700 مستخدم، وسربت أكثر من 2000 سر فريد، بالإضافة إلى كشف حوالي 20 ألف ملف من أنظمة مصابة. تدخلت GitHub، ولكن تم بالفعل تكرار الكثير من البيانات.

  • 🔹 المرحلة الأولى (26-27 أغسطس): تأثر 1700 مستخدم، وتسرب نحو 2000 سر، وتعرض 20 ألف ملف للخطر.
  • 🔸 المرحلة الثانية (28-29 أغسطس): استخدام رموز مسربة لتحويل مستودعات خاصة إلى مستودعات عامة؛ مما أدى إلى اختراق 480 حسابًا إضافيًا وتعريض 6700 مستودع للخطر.
  • 🔹 المرحلة الثالثة (من 31 أغسطس): هجوم يستهدف منظمة ضحية باستخدام الحسابات المخترقة للنشر 500 مستودع خاص إضافي.

خلال المرحلة الثانية، استخدم المهاجمون رموز GitHub المسروقة لجعل مستودعات البيانات الخاصة عامة، وأعادوا تسميتها بـ 's1ngularity'، مما زاد من حجم الاختراق. في المرحلة الثالثة، تم استغلال هدف محدد لنشر مئات المستودعات الخاصة الإضافية، مما يُظهر إصرار المهاجم وتصعيده. 🎯

نظرة عامة على الهجوم وتأثيره
ملخص مرئي لهجوم s1ngularity
المصدر: ويز

الاستجابة والتخفيف من آثار مشروع Nx 🔧✅

نشر فريق Nx تحليلًا للسبب الجذري على GitHub يشرح كيف سمح الحقن في عنوان طلب السحب مع الاستخدام غير الآمن لـ pull_request_target بتنفيذ تعليمات برمجية عشوائية بأذونات مرتفعة، مما أدى إلى تشغيل خط أنابيب النشر وتسهيل استخراج رمز النشر npm. 🛠️

شملت الإجراءات المُنفَّذة إزالة الحزم الضارة، وإلغاء الرموز المُعرَّضة للخطر وتدويرها، وفرض المصادقة الثنائية لجميع حسابات الناشرين. بالإضافة إلى ذلك، اعتمدت Nx نموذج الناشر الموثوق من NPM، وأضافت الموافقة اليدوية على سير العمل المُفعَّلة بالعلاقات العامة. 🔐📌

نصائح سريعة ونقاط رئيسية ✏️

  • ✅ قم بمراجعة وتدوير الرموز والأسرار على الفور إذا كان هناك اشتباه في وجود اختراق.
  • 📌 تجنب الاستخدام غير الآمن لـ pull_request_target وفرض الموافقات اليدوية على التدفقات الحساسة.
  • 🔧 تنفيذ المصادقة متعددة العوامل ونماذج النشر الموثوقة مثل Trusted Publisher.
  • ⚡ مراقبة المستودعات العامة وإجراء عمليات بحث سرية آلية للكشف المبكر.

تعريف المقتطفات والأسئلة الشائعة ✨

ما هو telemetry.js؟

telemetry.js هو اسم البرنامج النصي الخبيث الذي تم تثبيته بعد التثبيت والمضمن في الإصدار المخترق من حزمة Nx؛ وقد عمل هذا البرنامج النصي كأداة لسرقة بيانات الاعتماد على أنظمة Linux وmacOS لجمع واستخراج الأسرار إلى مستودعات عامة يسيطر عليها المهاجم. 🔍

كم عدد الحسابات والمستودعات التي تأثرت؟

وفقًا لتقرير Wiz، كشف الهجوم عن 2180 حسابًا و7200 مستودعًا خلال المراحل الثلاث الموثقة للحادث، مع بقاء العديد من الأسرار صالحة وخطر استمرار التأثير. 📊

461 بيئة TP3T تعرضت لاختراق كلمات المرور، أي ما يقارب ضعف عدد 251 بيئة TP3T في العام السابق. احصل على تقرير Picus Blue لعام 2025 لتحليل شامل لمنع تسريب البيانات واكتشافها واتجاهاتها. 📈

يقدم التقرير مقاييس وتوصيات ودراسات حالة لتعزيز الدفاعات وتحسين الاستجابة للتسريبات السرية.

حصة هذا:
FacebookينكدينبينتيريستXرديتنعرفكمBlueskyالمواضيعحصةChatGPTكلودجوجل منظمة العفو الدوليةجروك

المنشورات ذات الصلة

  • خطأ معرف الحدث 1001: يمكن حله بسهولة الآن! ⚡
  • خصوصية الذكاء الاصطناعي: تعطيل Gemini وCopilot بنقرة واحدة 🔒
  • وكلاء الذكاء الاصطناعي: كيف يُحدثون تحولاً في عملك اليوم 💡⚡
  • مايكروسوفت ماجورانا 1: ثورة في الحوسبة الكمومية! 🚀
  • ChatBIT: آفاق جديدة للذكاء الاصطناعي العسكري الصيني
  • 🔥 Hot Raspberry Pi: تجنب الضرر بهذه الحيلة ⚠️
  • تثبيت ويندوز 11 المنزل دون الإنترنت
  • النسخ الاحتياطي لـ Windows 11: تجنب الخسائر الآن! ⚠️✨
Tags: الأمن السيبرانيEvergreenContentالبرمجيات الخبيثة
المنشور السابق

تحسين برنامج تشغيل الرسومات: +40% FPS مع تحديث واحد.

النشر القادم

كيفية معرفة ما الذي يؤدي إلى إبطاء نظام التشغيل Windows على جهاز الكمبيوتر الخاص بك: تحقق من ذلك الآن.

MasterTrend رؤى

MasterTrend رؤى

لدينا فريق التحرير سهم عميق الغوص في تحليل الدروس والتوصيات من أجل الحصول على أقصى استفادة من الأجهزة و الأدوات الرقمية.

ذات الصلةالمنشورات

قم بإزالة Hotcleaner.com بنقرة واحدة وحماية Chrome: امرأة تستخدم جهاز كمبيوتر مع شعار Google Chrome وتحذير الأمان على الشاشة.
الأمن

Hotcleaner.com: اكتشف الامتداد وقم بإزالته 🔥🔧

19 de نوفمبر de 2025
60
فيروس MEMZ - امرأة تستخدم جهاز كمبيوتر محمولاً تعرض شاشة تنبيه فيروس حمراء، توضح تحذيرًا من الإصابة بفيروس MEMZ وتهديد الأمن السيبراني على جهاز كمبيوتر يعمل بنظام Windows.
الأمن

فيروس MEMZ: ثلاث حيل لإيقاف الضرر الآن! ⚠️

2 de نوفمبر de 2025
80
واتساب آمن: شعار واتساب مؤمن بسلسلة وقفل، رمز للأمان والتشفير والخصوصية لحماية الدردشات من خلال التحقق بخطوتين.
الأمن

حماية واتساب: 5 خطوات سريعة لتجنب التجسس عليك 🔒

16 de أكتوبر de 2025
72
وضع القفل على نظام iOS - رسم توضيحي لوضع القفل على نظام iOS: حقل كلمة المرور مع علامات النجمة والقفل ورموز بصمة الإصبع والدرع، مما يسلط الضوء على الأمان والخصوصية على iPhone.
الأمن

وضع القفل على نظام iOS: قم بتنشيطه الآن وحماية جهاز iPhone الخاص بك

8 أكتوبر عام 2025
24
الوصول إلى المجلد المُتحكم فيه: حماية من برامج الفدية على نظام التشغيل Windows؛ يتم حظر الكمبيوتر المحمول الذي يحتوي على تحذير "RANSOMWARE" ورمز أخضر يشير إلى التغييرات غير المصرح بها.
الأمن

الوصول إلى المجلد المُتحكم فيه: حماية الملفات الآن ⚠️

2 de أكتوبر de 2025
21
بدائل لوضع التصفح المتخفي - امرأة تستخدم الكمبيوتر المحمول مع متصفح في وضع التصفح المتخفي، وتبحث عن بدائل للتصفح الخاص: VPN والمتصفحات الآمنة.
الأمن

بدائل لوضع التصفح المتخفي: احمِ خصوصيتك الآن!

7 de سبتمبر de 2025
80
النشر القادم
كيفية معرفة ما الذي يؤدي إلى إبطاء نظام Windows على جهاز الكمبيوتر الخاص بك - امرأة تستخدم جهاز كمبيوتر محمولاً مزودًا بإشارة تنبيه، وتتحقق من كيفية معرفة ما الذي يؤدي إلى إبطاء نظام Windows على جهاز الكمبيوتر الخاص بها لإصلاح البطء وتحسين الأداء.

كيفية معرفة ما الذي يؤدي إلى إبطاء نظام التشغيل Windows على جهاز الكمبيوتر الخاص بك: تحقق من ذلك الآن.

5 1 تصويت
تصنيف المادة
الاشتراك
وصول
إخطار من
ضيف
ضيف
0 تعليقات
أقدم
أحدث أكثر صوت
في خط تعليقات
رؤية جميع المشاركات

البقاء على اتصال

  • 976 المشجعين
  • 118 أتباعه
  • 1.4 k أتباعه
  • 1.8 k المشتركين

لا تفوت أحدث التكنولوجيا و الألعاب.
نصائح فريدة من نوعها ، أدلة عملية وتحليل كل يوم.

استمارة الاشتراك
  • الاتجاهات
  • تعليقات
  • آخر
كيفية إضافة على مدار الساعة على سطح المكتب ويندوز 11: ¡3 الحيل معصوم!

كيفية إضافة على مدار الساعة على سطح المكتب ويندوز 11: الحصول على أكثر في دقائق! ⏱كبيرة

1 مايو عام 2025
كيفية حفظ اللعبة في الريبو

كيفية حفظ اللعبة في الريبو 🔥 اكتشاف سر لا تفقد التقدم

7 الشكر و 2025
12 أفضل البدائل محظوظ هذا البرنامج للحصول على الروبوت

بدائل محظوظ هذا البرنامج: 12 تطبيقات أفضل وسهلة! 🎮⚡

13 نوفمبر عام 2025
🖥 كبيرة كيفية فتح 'أجهزة الطابعات في ويندوز 11: 4 خطوات بسيطة

🌟 كيفية فتح 'أجهزة الطابعات في ويندوز 11: ¡خدعة مذهلة!

20 de نوفمبر de 2025
ميزات Gmail على أندرويد: حفظ الوقت مع 5 نصائح

ميزات جوجل في الروبوت: 5 حيل كنت لا تعرف! 📱✨

12
إصلاح اللوحات الأم - إصلاح اللوحات

إصلاح اللوحات الأم من أجهزة الكمبيوتر المحمولة

10
تثبيت ويندوز 11 المنزل دون الإنترنت

تثبيت ويندوز 11 المنزل دون الإنترنت

10
كيفية النسخ الاحتياطي برامج التشغيل في ويندوز 11/10 في 4 خطوات!

كيفية النسخ الاحتياطي برامج التشغيل في ويندوز 11/10 يمنع الأخطاء! 🚨💾

10
حماية ملف ZIP - امرأة تستخدم جهاز كمبيوتر محمول لحماية ملف مضغوط بكلمة مرور، وهو مثال لكيفية حماية ملف ZIP باستخدام تشفير سريع وطرق أمان البيانات.

احمِ ملفات ZIP. أسهل طريقة لتأمين بياناتك اليوم ⚡

26 de نوفمبر de 2025
تماثيل الذئب - مجموعة من تماثيل الذئب الوردية المتوهجة على قواعد في منطقة مدمرة ونباتية في Doom، تُظهر موقع جميع تماثيل الذئب في Doom The Ancient Gods.

تماثيل الذئب: خدعة سريعة لإكمال اللعبة بنسبة 100%، لا يستخدمها إلا القليل ⚡🐺 في Doom: The Dark Ages

25 de نوفمبر de 2025
تحديث التطبيقات في الخلفية. تُظهر شابة في فصل دراسي على هاتفها الآيفون خيار "تحديث التطبيقات في الخلفية" المُفعّل في إعدادات التطبيق.

تحديث الخلفية قم بتفعيله جيدًا وسيعمل على تسريع جهاز iPhone الخاص بك 🚀

23 de نوفمبر de 2025
إعادة تشغيل مستكشف Windows - امرأة تعيد تشغيل مستكشف Windows من إدارة المهام في Windows لإصلاح أخطاء النظام في ثوانٍ.

إعادة تشغيل مستكشف Windows: خدعة سريعة تنقذ جهاز الكمبيوتر الخاص بك ⚡

21 de نوفمبر de 2025

آخر الأخبار

حماية ملف ZIP - امرأة تستخدم جهاز كمبيوتر محمول لحماية ملف مضغوط بكلمة مرور، وهو مثال لكيفية حماية ملف ZIP باستخدام تشفير سريع وطرق أمان البيانات.

احمِ ملفات ZIP. أسهل طريقة لتأمين بياناتك اليوم ⚡

26 de نوفمبر de 2025
87
تماثيل الذئب - مجموعة من تماثيل الذئب الوردية المتوهجة على قواعد في منطقة مدمرة ونباتية في Doom، تُظهر موقع جميع تماثيل الذئب في Doom The Ancient Gods.

تماثيل الذئب: خدعة سريعة لإكمال اللعبة بنسبة 100%، لا يستخدمها إلا القليل ⚡🐺 في Doom: The Dark Ages

25 de نوفمبر de 2025
67
تحديث التطبيقات في الخلفية. تُظهر شابة في فصل دراسي على هاتفها الآيفون خيار "تحديث التطبيقات في الخلفية" المُفعّل في إعدادات التطبيق.

تحديث الخلفية قم بتفعيله جيدًا وسيعمل على تسريع جهاز iPhone الخاص بك 🚀

23 de نوفمبر de 2025
84
إعادة تشغيل مستكشف Windows - امرأة تعيد تشغيل مستكشف Windows من إدارة المهام في Windows لإصلاح أخطاء النظام في ثوانٍ.

إعادة تشغيل مستكشف Windows: خدعة سريعة تنقذ جهاز الكمبيوتر الخاص بك ⚡

21 de نوفمبر de 2025
151
MasterTrend أخبار الشعار

MasterTrend معلومات عن الفندق الخاص بك هو مصدر مرجعي في مجال التكنولوجيا: اكتشاف أخبار, دروس, وتحليل الأجهزة, البرامج, الألعاب, موبايل, والذكاء الاصطناعي. الاشتراك في النشرة الإخبارية لدينا و لا تفوت أي اتجاه.

تابعونا

تصفح حسب الفئة

  • الألعاب
  • الأجهزة
  • IA
  • المحمول
  • ما هو الجديد
  • الشبكات
  • الأمن
  • البرنامج
  • الدروس
  • ويندوز
أضف كمصدر مفضل على جوجل

آخر الأخبار

حماية ملف ZIP - امرأة تستخدم جهاز كمبيوتر محمول لحماية ملف مضغوط بكلمة مرور، وهو مثال لكيفية حماية ملف ZIP باستخدام تشفير سريع وطرق أمان البيانات.

احمِ ملفات ZIP. أسهل طريقة لتأمين بياناتك اليوم ⚡

26 de نوفمبر de 2025
تماثيل الذئب - مجموعة من تماثيل الذئب الوردية المتوهجة على قواعد في منطقة مدمرة ونباتية في Doom، تُظهر موقع جميع تماثيل الذئب في Doom The Ancient Gods.

تماثيل الذئب: خدعة سريعة لإكمال اللعبة بنسبة 100%، لا يستخدمها إلا القليل ⚡🐺 في Doom: The Dark Ages

25 de نوفمبر de 2025
  • عنا
  • تعلن
  • سياسة الخصوصية
  • الاتصال بنا

جميع الحقوق محفوظة © ٢٠٢٥ https://mastertrend.info/. جميع العلامات التجارية ملكٌ لأصحابها.

We've detected you might be speaking a different language. Do you want to change to:
es_ES Spanish
es_ES Spanish
en_US English
pt_BR Portuguese
fr_FR French
it_IT Italian
ru_RU Russian
de_DE German
zh_CN Chinese
ko_KR Korean
ja Japanese
th Thai
hi_IN Hindi
ar Arabic
tr_TR Turkish
pl_PL Polish
id_ID Indonesian
nl_NL Dutch
sv_SE Swedish
Change Language
Close and do not switch language
أي نتيجة
عرض كل النتائج
  • arArabic
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • pl_PLPolish
    • id_IDIndonesian
    • tr_TRTurkish
    • hi_INHindi
    • thThai
    • sv_SESwedish
    • nl_NLDutch
  • الألعاب
  • الأجهزة
  • IA
  • المحمول
  • ما هو الجديد
  • الشبكات
  • الأمن
  • البرنامج
  • الدروس
  • ويندوز

جميع الحقوق محفوظة © ٢٠٢٥ https://mastertrend.info/. جميع العلامات التجارية ملكٌ لأصحابها.

wpDiscuz
رديتBlueskyXالصناجةهاكر الأخبار
حصة هذا:
الصناجةVKال WhatsAppبرقيةSMSخطرسولFlipboardهاكر الأخبارميكسنيكستدورالحيرةشينغYummly
الخاص بك الصناجة سبيل المثال