Binance Square
#npm

npm

20,412 مشاهدات
36 يقومون بالنقاش
雪奈的白子
·
--
فريق الأمان الخاص بـ Mist Fog اكتشف للتو عملية هجوم خبيثة خطيرة ضمن سلسلة توريد npm، ويقوم حالياً باستهداف مستخدمي npm ومطوري تطبيقات DeFi⚠️ وفقاً لاكتشافات MistEye التابعة لـ Mist Fog، هذه عملية هجوم منسّقة؛ إذ يقوم المهاجمون بإنشاء مستودعات أكواد وهمية لروبوتات تداول وأيضاً حزم npm ذات طابع DeFi، ويتم نشر أدوات لسرقة معلومات JavaScript. وقد تم رصد 30 حزمة npm خبيثة حتى الآن، من بينها stake-math@3.5.4。 ومن الجدير بالذكر بشكل خاص أن أحد المستودعات codebase وهو donoaccestag/forex-mt5-trading-bot يعتمد على هذه الحزمة الخبيثة، وقد ولّد هذا المستودع حوالي 2300 تفرّع عالي التجانس (forks)، ومن المرجّح أنها تم إنشاؤها بكميات كبيرة بواسطة المهاجمين، مع تركّز رئيسي ضمن حساب poly-stocks。 بمجرد اختراق جهازك، يمكن للمهاجمين سرقة: 🔴 مفاتيح المحافظ المشفّرة والعبارات الاسترجاعية (seed phrases) 🔴 ملفات تعريف الارتباط في المتصفح وكلمات المرور المحفوظة 🔴 بيانات اعتماد المطورين ومفاتيح SSH 🔴 سجلّ الـ shell ورموز API 🔴 معلومات حساسة مثل بيانات مدير كلمات المرور وغيرها **يجب على المطورين اتخاذ إجراءات دفاعية فوراً: ** 1️⃣ إزالة جميع حزم npm المتأثرة 2️⃣ تدقيق package.json وpackage-lock.json وسجلات CI 3️⃣ تُعتبر جميع الأنظمة التي تم فيها تشغيل npm install محتملة التعرض للهجوم 4️⃣ استبدال سريع للمفاتيح الحساسة التي تم تعريضها، مثل مفاتيح المحافظ و/أو رموز npm و/أو بيانات الاعتماد السحابية 5️⃣ إعادة بناء بيئة التطوير من صورة نظيفة لا شيء في الأمن “بسيط”، فقد أصبحت هجمات سلسلة التوريد أكثر تكراراً في السنوات الأخيرة، ويحتاج جميع مطوري DeFi إلى زيادة درجة الحذر! #npm #慢雾 #أمن سلسلة التوريد
فريق الأمان الخاص بـ Mist Fog اكتشف للتو عملية هجوم خبيثة خطيرة ضمن سلسلة توريد npm، ويقوم حالياً باستهداف مستخدمي npm ومطوري تطبيقات DeFi⚠️

وفقاً لاكتشافات MistEye التابعة لـ Mist Fog، هذه عملية هجوم منسّقة؛ إذ يقوم المهاجمون بإنشاء مستودعات أكواد وهمية لروبوتات تداول وأيضاً حزم npm ذات طابع DeFi، ويتم نشر أدوات لسرقة معلومات JavaScript. وقد تم رصد 30 حزمة npm خبيثة حتى الآن، من بينها stake-math@3.5.4。

ومن الجدير بالذكر بشكل خاص أن أحد المستودعات codebase وهو donoaccestag/forex-mt5-trading-bot يعتمد على هذه الحزمة الخبيثة، وقد ولّد هذا المستودع حوالي 2300 تفرّع عالي التجانس (forks)، ومن المرجّح أنها تم إنشاؤها بكميات كبيرة بواسطة المهاجمين، مع تركّز رئيسي ضمن حساب poly-stocks。

بمجرد اختراق جهازك، يمكن للمهاجمين سرقة:
🔴 مفاتيح المحافظ المشفّرة والعبارات الاسترجاعية (seed phrases)
🔴 ملفات تعريف الارتباط في المتصفح وكلمات المرور المحفوظة
🔴 بيانات اعتماد المطورين ومفاتيح SSH
🔴 سجلّ الـ shell ورموز API
🔴 معلومات حساسة مثل بيانات مدير كلمات المرور وغيرها

**يجب على المطورين اتخاذ إجراءات دفاعية فوراً: **
1️⃣ إزالة جميع حزم npm المتأثرة
2️⃣ تدقيق package.json وpackage-lock.json وسجلات CI
3️⃣ تُعتبر جميع الأنظمة التي تم فيها تشغيل npm install محتملة التعرض للهجوم
4️⃣ استبدال سريع للمفاتيح الحساسة التي تم تعريضها، مثل مفاتيح المحافظ و/أو رموز npm و/أو بيانات الاعتماد السحابية
5️⃣ إعادة بناء بيئة التطوير من صورة نظيفة

لا شيء في الأمن “بسيط”، فقد أصبحت هجمات سلسلة التوريد أكثر تكراراً في السنوات الأخيرة، ويحتاج جميع مطوري DeFi إلى زيادة درجة الحذر!

#npm #慢雾 #أمن سلسلة التوريد
فريق الأمان في الضباب البارد (SlowMist) أطلق للتو إنذارًا، حيث رصد هجومًا بسلسلة توريد خبيثة منسقًا يستهدف مستخدمي npm ومطوري DeFi ⚠️ وفقًا لمراقبة MistEye من SlowMist، قام المهاجمون بنشر أدوات لسرقة المعلومات عبر مستودعات أكواد لروبوتات معاملات مزيفة وحزم npm ذات طابع DeFi. وقد تم حاليًا اكتشاف ما يصل إلى 30 حزمة npm خبيثة، من بينها stake-math@3.5.4 التي ظهرت بالفعل ضمن تبعيات مقفلة في مستودعات عامة. والأكثر إثارة للقلق هو أن المستودعات ذات الأكواد غير الطبيعية المرتبطة بذلك قد أنتجت نحو 2300 فرع متشابه بدرجة عالية، ومن المرجح أنها تم إنشاؤها بالجملة بواسطة المهاجمين، مع تركّز رئيسي تحت حساب poly-stocks. بمجرد الوقوع في الفخ، يمكن للمهاجمين سرقة ما يلي منك: 🔴 مفاتيح المحافظ المشفرة الخاصة، وعبارات الاسترجاع (seed phrases) 🔴 ملفات تعريف الارتباط في المتصفح (cookies)، وكلمات المرور المحفوظة وسجل التصفح 🔴 بيانات اعتماد المطورين، وسجل الأوامر shell، وبيانات مدير كلمات المرور 🔴 معلومات حساسة مثل رموز API داخل كود المصدر نوصي جميع المطورين باتخاذ إجراءات فورية: 1️⃣ إزالة حزم npm المتأثرة 2️⃣ تدقيق package.json / package-lock.json وسجلات CI 3️⃣ التحقق من الأنظمة التي سبق أن شغّلت فيها npm install، واستبدال المفاتيح والبيانات الاعتمادية المكشوفة في الوقت المناسب 4️⃣ إعادة بناء البيئة المتأثرة من صورة نظيفة لم تعد هجمات سلسلة التوريد شيئًا جديدًا، لكن الهجمات الموجهة ضد مطوري التشفير باتت أكثر تكرارًا، لذا يُرجى رفع مستوى الوعي الأمني والتأكد من فحص التبعيات في الوقت المناسب ❗️ #npm #供应链安全 #DeFi安全
فريق الأمان في الضباب البارد (SlowMist) أطلق للتو إنذارًا، حيث رصد هجومًا بسلسلة توريد خبيثة منسقًا يستهدف مستخدمي npm ومطوري DeFi ⚠️

وفقًا لمراقبة MistEye من SlowMist، قام المهاجمون بنشر أدوات لسرقة المعلومات عبر مستودعات أكواد لروبوتات معاملات مزيفة وحزم npm ذات طابع DeFi. وقد تم حاليًا اكتشاف ما يصل إلى 30 حزمة npm خبيثة، من بينها stake-math@3.5.4 التي ظهرت بالفعل ضمن تبعيات مقفلة في مستودعات عامة.

والأكثر إثارة للقلق هو أن المستودعات ذات الأكواد غير الطبيعية المرتبطة بذلك قد أنتجت نحو 2300 فرع متشابه بدرجة عالية، ومن المرجح أنها تم إنشاؤها بالجملة بواسطة المهاجمين، مع تركّز رئيسي تحت حساب poly-stocks.

بمجرد الوقوع في الفخ، يمكن للمهاجمين سرقة ما يلي منك:
🔴 مفاتيح المحافظ المشفرة الخاصة، وعبارات الاسترجاع (seed phrases)
🔴 ملفات تعريف الارتباط في المتصفح (cookies)، وكلمات المرور المحفوظة وسجل التصفح
🔴 بيانات اعتماد المطورين، وسجل الأوامر shell، وبيانات مدير كلمات المرور
🔴 معلومات حساسة مثل رموز API داخل كود المصدر

نوصي جميع المطورين باتخاذ إجراءات فورية:
1️⃣ إزالة حزم npm المتأثرة
2️⃣ تدقيق package.json / package-lock.json وسجلات CI
3️⃣ التحقق من الأنظمة التي سبق أن شغّلت فيها npm install، واستبدال المفاتيح والبيانات الاعتمادية المكشوفة في الوقت المناسب
4️⃣ إعادة بناء البيئة المتأثرة من صورة نظيفة

لم تعد هجمات سلسلة التوريد شيئًا جديدًا، لكن الهجمات الموجهة ضد مطوري التشفير باتت أكثر تكرارًا، لذا يُرجى رفع مستوى الوعي الأمني والتأكد من فحص التبعيات في الوقت المناسب ❗️

#npm #供应链安全 #DeFi安全
🚨 تحذير أمني: 30 حزمة npm خبيثة تتخفى على هيئة روبوتات تداول، وتستهدف سرقة مفاتيح المطورين والعبارات الاستدلالية! #npm #DeFi
🚨 تحذير أمني: 30 حزمة npm خبيثة تتخفى على هيئة روبوتات تداول، وتستهدف سرقة مفاتيح المطورين والعبارات الاستدلالية! #npm #DeFi
الضباب السحابي أحدث إنذار: تم استهداف سلسلة توريد npm باختراق واسع النطاق⚠️ تم اختراق نظام Keyv/Cacheable البيئي، إذ نشر المهاجمون أكثر من 2000 إصدار من حزم برمجية خبيثة، وقد تم التأكد من أن keyv@6.0.0 قد تم زرع باب خلفي فيه. يُعدّ Keyv مكتبة تجريد لتخزين قيم-مفتاح تدعم عدة مخدمات خلفية مثل Redis وSQLite وPostgreSQL وMongoDB وغيرها، وتصل عمليات تنزيلها أسبوعيًا إلى نحو 127 مليون مرة، ما يعني اتساعًا كبيرًا في نطاق التأثر. أساليب الهجوم مشابهة جدًا لآلية نشاط فيروس ديدان Shai-Hulud npm السابق، وهي عالية الأتمتة وقابلة للتكرار على نطاق واسع. وتشمل المخاطر الرئيسية: 🔴 سرقة بيانات الاعتماد وتسريب متغيرات البيئة 🔴 اختراق مفاتيح CI/CD 🔴 نشر حمولة خبيثة عن بُعد 🔴 الانتقال الأفقي عبر بيئات تطوير مصابة نصائح أمنية: 1️⃣ حدّد فورًا الإصدارات من البرامج المتأثرة وأزلها 2️⃣ قم بالترقية إلى الإصدارات الآمنة التي تم التحقق منها 3️⃣ راجع ملفات قفل الاعتماديات وسجلات البناء بشكل شامل 4️⃣ راقب الاتصالات الصادرة المشبوهة 5️⃣ قم بتدوير/استبدال جميع بيانات الاعتماد التي قد تكون مكشوفة غالبًا ما تتسلل هجمات سلسلة التوريد بهدوء عبر مسار التطوير، لذا يُنصح جميع الفرق—وخاصة جهات Web3—ببدء فحص شامل فورًا، وعدم الاستهانة بالأمر. #供应链安全 #npm #الأمن_السيبراني
الضباب السحابي أحدث إنذار: تم استهداف سلسلة توريد npm باختراق واسع النطاق⚠️

تم اختراق نظام Keyv/Cacheable البيئي، إذ نشر المهاجمون أكثر من 2000 إصدار من حزم برمجية خبيثة، وقد تم التأكد من أن keyv@6.0.0 قد تم زرع باب خلفي فيه. يُعدّ Keyv مكتبة تجريد لتخزين قيم-مفتاح تدعم عدة مخدمات خلفية مثل Redis وSQLite وPostgreSQL وMongoDB وغيرها، وتصل عمليات تنزيلها أسبوعيًا إلى نحو 127 مليون مرة، ما يعني اتساعًا كبيرًا في نطاق التأثر.

أساليب الهجوم مشابهة جدًا لآلية نشاط فيروس ديدان Shai-Hulud npm السابق، وهي عالية الأتمتة وقابلة للتكرار على نطاق واسع. وتشمل المخاطر الرئيسية:

🔴 سرقة بيانات الاعتماد وتسريب متغيرات البيئة
🔴 اختراق مفاتيح CI/CD
🔴 نشر حمولة خبيثة عن بُعد
🔴 الانتقال الأفقي عبر بيئات تطوير مصابة

نصائح أمنية:
1️⃣ حدّد فورًا الإصدارات من البرامج المتأثرة وأزلها
2️⃣ قم بالترقية إلى الإصدارات الآمنة التي تم التحقق منها
3️⃣ راجع ملفات قفل الاعتماديات وسجلات البناء بشكل شامل
4️⃣ راقب الاتصالات الصادرة المشبوهة
5️⃣ قم بتدوير/استبدال جميع بيانات الاعتماد التي قد تكون مكشوفة

غالبًا ما تتسلل هجمات سلسلة التوريد بهدوء عبر مسار التطوير، لذا يُنصح جميع الفرق—وخاصة جهات Web3—ببدء فحص شامل فورًا، وعدم الاستهانة بالأمر.

#供应链安全 #npm #الأمن_السيبراني
🚨 هجوم ChainDrop البرمجي يستهدف حزم npm ويصيب 1300 منها كشف تقرير أمني عن اتساع نطاق هجوم ChainDrop البرمجي، حيث استهدف أكثر من 1300 حزمة في مستودعات npm الشهيرة. يستخدم المهاجمون تدفقات عمل GitHub Actions شرعية لنشر التعليمات البرمجية الضارة، مما يؤثر على مشاريع برمجية تعتمد على هذه الحزم. ━━━━━━━━━━━━━━ 📊 التأثير: 📈 مرتفع 🏷️ OTHER #Cybersecurity #SupplyChainAttack #npm #GitHub #Infosec 📰 المصدر: 4sysops.com
🚨 هجوم ChainDrop البرمجي يستهدف حزم npm ويصيب 1300 منها

كشف تقرير أمني عن اتساع نطاق هجوم ChainDrop البرمجي، حيث استهدف أكثر من 1300 حزمة في مستودعات npm الشهيرة. يستخدم المهاجمون تدفقات عمل GitHub Actions شرعية لنشر التعليمات البرمجية الضارة، مما يؤثر على مشاريع برمجية تعتمد على هذه الحزم.

━━━━━━━━━━━━━━
📊 التأثير: 📈 مرتفع
🏷️ OTHER

#Cybersecurity #SupplyChainAttack #npm #GitHub #Infosec

📰 المصدر: 4sysops.com
⚠️ هجوم برمجيات خبيثة يستهدف Vite عبر حزم npm ضارة اكتشف باحثو الأمن السيبراني سبع حزم npm خبيثة تستهدف بيئة أدوات الواجهة الأمامية Vite في هجوم على سلسلة التوريد البرمجية. تستخدم هذه الحزم تقنية Blockchain C2 لتوصيل برمجيات RAT، مما يبرز المخاطر المتزايدة في منظومة تطوير البرمجيات. ━━━━━━━━━━━━━━ 📊 التأثير: 📈 مرتفع 🏷️ OTHER #Cybersecurity #SupplyChainAttack #npm #Vite #Malware 🔗 المصدر: https://thehackernews.com/2026/07/seven-malicious-vite-npm-packages-use.html
⚠️ هجوم برمجيات خبيثة يستهدف Vite عبر حزم npm ضارة

اكتشف باحثو الأمن السيبراني سبع حزم npm خبيثة تستهدف بيئة أدوات الواجهة الأمامية Vite في هجوم على سلسلة التوريد البرمجية. تستخدم هذه الحزم تقنية Blockchain C2 لتوصيل برمجيات RAT، مما يبرز المخاطر المتزايدة في منظومة تطوير البرمجيات.

━━━━━━━━━━━━━━
📊 التأثير: 📈 مرتفع
🏷️ OTHER

#Cybersecurity #SupplyChainAttack #npm #Vite #Malware

🔗 المصدر: https://thehackernews.com/2026/07/seven-malicious-vite-npm-packages-use.html
🚨 تنبيه أمني: حاول المتسللون إضافة برنامج خلفي (backdoor) إلى حزمة npm تابعة لـ Injective بهدف سرقة مفاتيح المحافظ. تستهدف هجمات سلسلة الإمداد مكدس مطوري العملات المشفرة مباشرةً الآن. وفقًا لشركة الأمن Socket، تم حقن كود خبيث في حزمة npm مرتبطة بسير عمل محافظ Injective — بهدف سحب المفاتيح الخاصة وسجلات الاعتماد (credentials) من المطورين والتطبيقات التي يبنونها بشكلٍ صامت. لماذا يهم: • حزم npm تقع في قلب معظم واجهات الويب (Web3) الأمامية وأدوات التطوير • يمكن لتبعية واحدة مخترَقة أن تفرغ عددًا لا يحصى من محافظ المستخدمين • الحادث يطال Injective، وهي شبكة L1 مبنية على Cosmos وتُعد شائعة في DeFi والتداول على السلسلة حذّر باحثو Socket من أن الخطر شديد بشكل خاص بالنسبة للتطبيقات التي تتعامل مع اتصالات محافظ Injective، حيث يمكن للحزمة الملوثة أن تقوم بتسريب المفاتيح في لحظة تسجيل دخول المستخدمين. الأخبار الجيدة: تم الإبلاغ عن الحزمة قبل اعتمادها على نطاق واسع. لكن ذلك يذكّرنا بتذكير صارم بأن "مجرد npm install" لم يعد آمنًا في عالم التشفير. ينبغي على الفرق تثبيت النسخ (pin) للتبعيات، وتدقيق ملفات lockfiles، واستخدام أدوات الفحص لاكتشاف نصوص post-install المشبوهة. مع انتقال المزيد من القيمة إلى السلسلة، ينتقل سطح الهجوم إلى الكود نفسه. كونوا حذرين دائمًا، يا مطورين. 🔐 #Injective #CryptoSecurity #DeFi #Web3 #npm
🚨 تنبيه أمني: حاول المتسللون إضافة برنامج خلفي (backdoor) إلى حزمة npm تابعة لـ Injective بهدف سرقة مفاتيح المحافظ.

تستهدف هجمات سلسلة الإمداد مكدس مطوري العملات المشفرة مباشرةً الآن. وفقًا لشركة الأمن Socket، تم حقن كود خبيث في حزمة npm مرتبطة بسير عمل محافظ Injective — بهدف سحب المفاتيح الخاصة وسجلات الاعتماد (credentials) من المطورين والتطبيقات التي يبنونها بشكلٍ صامت.

لماذا يهم:
• حزم npm تقع في قلب معظم واجهات الويب (Web3) الأمامية وأدوات التطوير
• يمكن لتبعية واحدة مخترَقة أن تفرغ عددًا لا يحصى من محافظ المستخدمين
• الحادث يطال Injective، وهي شبكة L1 مبنية على Cosmos وتُعد شائعة في DeFi والتداول على السلسلة

حذّر باحثو Socket من أن الخطر شديد بشكل خاص بالنسبة للتطبيقات التي تتعامل مع اتصالات محافظ Injective، حيث يمكن للحزمة الملوثة أن تقوم بتسريب المفاتيح في لحظة تسجيل دخول المستخدمين.

الأخبار الجيدة: تم الإبلاغ عن الحزمة قبل اعتمادها على نطاق واسع. لكن ذلك يذكّرنا بتذكير صارم بأن "مجرد npm install" لم يعد آمنًا في عالم التشفير. ينبغي على الفرق تثبيت النسخ (pin) للتبعيات، وتدقيق ملفات lockfiles، واستخدام أدوات الفحص لاكتشاف نصوص post-install المشبوهة.

مع انتقال المزيد من القيمة إلى السلسلة، ينتقل سطح الهجوم إلى الكود نفسه. كونوا حذرين دائمًا، يا مطورين. 🔐

#Injective #CryptoSecurity #DeFi #Web3 #npm
🚨 2,000 حزمة مُسمّمة غمرت $KEYV — 127 مليون عملية تنزيل ضمن دائرة الانفجار! 💥 مع 127 مليون تنزيل أسبوعيًا، هذا ليس خللًا — بل اختراق مُسلّح ذو دائرة انفجار هائلة. 🦈 لقد غمر المهاجم منظومة Keyv/Cacheable بأكثر من 2,000 نسخة خبيثة، بما في ذلك keyv@6.0.0، مقلّدًا أتمتة دودة Shai-Hulud. 🔍 هكذا تُجهَّز المشاريع من الداخل: سرقة بيانات الاعتماد، تسريب مفاتيح CI/CD، حمولة عن بُعد، وحركة جانبية عبر بيئات التطوير. كل تطبيق فرعي يتعامل مع هذه المكتبة يكون مكشوفًا. 📊 إذا كنت تمتلك مفاتيح أو تُشغّل مسارات بناء على Node.js، فاعتبر تبعياتك مخترَقة حتى يتم تدقيقها. غيّر الاعتمادات وتحقق من ملفات القفل الآن. ⚠️ 💬 هل شجرة تبعيات مشروعك نظيفة، أم أنك على بُعد حزمة واحدة من كابوس؟ 👇 ⚠️ ليست نصيحة مالية. دائمًا أدر مخاطرِك. 🛡️ 🏷️ #KEYV #SupplyChainAttack #CryptoSecurity #CyberAlert #NPM 🔍 🛡️
🚨 2,000 حزمة مُسمّمة غمرت $KEYV — 127 مليون عملية تنزيل ضمن دائرة الانفجار! 💥

مع 127 مليون تنزيل أسبوعيًا، هذا ليس خللًا — بل اختراق مُسلّح ذو دائرة انفجار هائلة. 🦈 لقد غمر المهاجم منظومة Keyv/Cacheable بأكثر من 2,000 نسخة خبيثة، بما في ذلك keyv@6.0.0، مقلّدًا أتمتة دودة Shai-Hulud. 🔍

هكذا تُجهَّز المشاريع من الداخل: سرقة بيانات الاعتماد، تسريب مفاتيح CI/CD، حمولة عن بُعد، وحركة جانبية عبر بيئات التطوير. كل تطبيق فرعي يتعامل مع هذه المكتبة يكون مكشوفًا. 📊

إذا كنت تمتلك مفاتيح أو تُشغّل مسارات بناء على Node.js، فاعتبر تبعياتك مخترَقة حتى يتم تدقيقها. غيّر الاعتمادات وتحقق من ملفات القفل الآن. ⚠️ 💬 هل شجرة تبعيات مشروعك نظيفة، أم أنك على بُعد حزمة واحدة من كابوس؟ 👇

⚠️ ليست نصيحة مالية. دائمًا أدر مخاطرِك. 🛡️

🏷️ #KEYV #SupplyChainAttack #CryptoSecurity #CyberAlert #NPM

🔍 🛡️
سجّل الدخول لاستكشاف المزيد من المُحتوى
انضم إلى مُستخدمي العملات الرقمية حول العالم على Binance Square
⚡️ احصل على أحدث المعلومات المفيدة عن العملات الرقمية.
💬 موثوقة من قبل أكبر منصّة لتداول العملات الرقمية في العالم.
👍 اكتشف الرؤى الحقيقية من صنّاع المُحتوى الموثوقين.
البريد الإلكتروني / رقم الهاتف