قامت AWS مؤخرًا بتصحيح تكوين أمني حرج يؤثر على مستودعات GitHub متعددة تحت إدارة AWS، بما في ذلك AWS JavaScript SDK من بين المكونات المتأثرة.



الثغرة، التي أُطلق عليها اسم CodeBreach، كانت تركز على مرشحات regex لويب هوك معيبة والتي أنشأت ثغرة خطيرة. يمكن للمستخدمين غير الموثوق بهم استغلال هذا العيب لتشغيل عمليات بناء ذات صلاحيات عالية، مما قد يؤدي إلى كشف رموز المسؤول الحساسة والوصول غير المصرح به إلى البنية التحتية الحيوية.

بالنسبة للمطورين الذين يبنون على بنية Web3 أو يعتمدون على AWS SDKs لتطبيقات البلوكشين، فإن هذا يُعد تذكيرًا صارخًا: حتى المنصات المعروفة يمكن أن تحتوي على نقاط عمياء في التكوين. التدقيقات الأمنية المنتظمة والضوابط الصارمة للوصول على خطوط أنابيب CI/CD ليست اختيارية—إنها تدابير حماية أساسية ضد كشف الرموز وهجمات سلسلة التوريد.

التحديث متاح الآن. إذا كان مشروعك يستخدم AWS JavaScript SDK، فإن التحديث فورًا يجب أن يكون أولوية.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 5
  • إعادة النشر
  • مشاركة
تعليق
0/400
SerumSqueezervip
· منذ 11 س
هل أصدرت AWS مشكلة أخرى؟ حتى أن regex الخاص بـ webhook يمكن كتابته بشكل سيئ هكذا... على أي حال، لماذا ترتكب الشركات الكبرى دائمًا مثل هذه الثغرات الأمنية البسيطة، لا أفهم.
شاهد النسخة الأصليةرد0
BrokenRugsvip
· منذ 11 س
يا للأسف، مرة أخرى هذا الخطأ البسيط... حتى الشركات الكبرى تتعرض للفشل، فكيف يمكن لمشروعنا الصغير أن يستمر؟
شاهد النسخة الأصليةرد0
unrekt.ethvip
· منذ 11 س
يا إلهي، هل تعطل AWS أيضًا؟ كنت أعتقد أن الشركات الكبرى يمكنها الفوز بسهولة، يبدو أنه لا أحد يمكنه النجاة من لعنة سلسلة التوريد هذه
شاهد النسخة الأصليةرد0
RektCoastervip
· منذ 11 س
هذه الأخطاء البسيطة مثل regex لويبهوك يمكن أن تظهر بسرعة، والشركات الكبرى ليست استثناءً... سرعان ما قم بالتحديث، ولا تكن الحالة التالية التي يتم الكشف عنها
شاهد النسخة الأصليةرد0
RealYieldWizardvip
· منذ 11 س
يا إلهي، حتى الشركات الكبرى تقع في مثل هذه الأخطاء البسيطة... يمكن كتابة تعبيرات الـ webhook العادية بشكل غير صحيح، والكود المميز (token) مكشوف مباشرة للغرباء، يا لها من فوضى. نحن في عالم السلسلة يجب أن نكون أكثر حذرًا، خطأ واحد في إعدادات CI/CD يمكن أن يفسد كل شيء.
شاهد النسخة الأصليةرد0
  • تثبيت