قام باحثو الأمان في SlowMist بالإبلاغ عن ثغرة حرجة تؤثر على بيئات التطوير المدمجة الشائعة بما في ذلك Cursor و Windsurf و Kiro و Aider. تشكل العيب خطرًا كبيرًا على حاملي العملات الرقمية والمطورين. إليك ما تحتاج إلى معرفته: عند فتح المستخدمين مشاريع غير موثوقة على أنظمة Windows أو macOS، يمكن للكود الخبيث المخفي في ملفات LICENSE أو README أن ينفذ تلقائيًا، مما يخلق بوابة لنشر البرمجيات الخبيثة. لوحظ أن جهات التهديد، بما في ذلك المجموعة المعروفة باسم UNC5342، تستغل هذا المسار للهجوم لاستهداف محافظ العملات الرقمية وسرقة الأصول الرقمية. يعمل الهجوم بصمت — قد لا يكون لدى المطورين أي مؤشر مرئي على أن نظامهم قد تم اختراقه حتى تختفي الأموال. للمستثمرين والمتداولين في العملات الرقمية والمطورين الذين يستخدمون هذه بيئات التطوير: دائمًا تحقق من مصادر المشاريع قبل فتحها، افحص ملفات LICENSE و README بحثًا عن نصوص برمجية مشبوهة أو رموز غير مألوفة، حافظ على تحديث بيئة التطوير ونظام التشغيل بالكامل، واستخدم محافظ الأجهزة للمقتنيات الكبيرة بدلاً من التخزين عبر البرامج على أجهزة التطوير. تؤكد هذه الثغرة على تحدٍ أوسع في منظومة التطوير حيث غالبًا ما تتعارض الراحة والأمان. إذا كنت تعتمد على هذه الأدوات في تطوير البلوكتشين أو العمل المتعلق بالعملات الرقمية، يُنصح باتخاذ إجراءات فورية لمراجعة مشاريعك وتشديد ممارسات الأمان الخاصة بك.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 5
  • إعادة النشر
  • مشاركة
تعليق
0/400
Layer2Observervip
· 01-11 14:09
من منظور الكود المصدري، فإن هذا الاتجاه الهجومي فعلاً عبقري — هل يتم تنفيذ LICENSE و README تلقائيًا؟ يجب توضيح التفاصيل التقنية هنا، وهناك حاجة لمزيد من التحقق من تكوين أي مكون من مكونات IDE المحددة التي تحتوي على ثغرة أمنية لا حاجة للحديث كثيرًا عن المحافظ الصلبة، لكن تشغيل المحافظ البرمجية على جهاز التطوير هو عملية عالية الخطورة بطبيعتها، ولا علاقة لها بهذه الثغرة على الأرجح
شاهد النسخة الأصليةرد0
MechanicalMartelvip
· 01-09 17:54
هل عدت مرة أخرى؟ أدوات Cursor هذه تظهر مشاكل مرة أخرى، كان من المفترض أن تستخدم محفظة الأجهزة منذ زمن طويل.
شاهد النسخة الأصليةرد0
SchrodingerGasvip
· 01-08 15:52
مرة أخرى، المشكلة من IDE، هذه هي معضلة التوازن الكلاسيكية بين الراحة والأمان، ولا يوجد حل مثالي لباريتو.
شاهد النسخة الأصليةرد0
MercilessHalalvip
· 01-08 15:34
يا إلهي، مرة أخرى بسبب مشكلة IDE، مستخدمو Cursor يرتجفون من الخوف
شاهد النسخة الأصليةرد0
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$3.78Kعدد الحائزين:2
    0.54%
  • القيمة السوقية:$3.66Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.66Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.66Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$4.89Kعدد الحائزين:2
    6.46%
  • تثبيت