開源組織警告稱更多軟件項目可能成為破壞目標


路透社報道,兩個開源組織在周一發佈的警報中稱,最近有不明身份者試圖破壞一款廣泛使用的軟件程序,這可能是試圖顛覆互聯網上關鍵數字基礎設施的數次嘗試之一。

開源安全基金會和 OpenJS 基金會在一份聯合聲明中說,試圖在 XZ Utils(一種鮮為人知的程序,已被植入全球 Linux 操作系統)中插入秘密後門的行為 "可能並非孤立事件"。

他們說,至少有三個不同的 JavaScript 項目成為未具名個人的攻擊目標,這些人要求進行可疑的更新,或要求成為目標軟件的維護者。

JavaScript 編程語言為現代網絡提供大量動力,在全球范圍內被廣泛使用。開源安全基金會總經理奧姆卡-阿拉薩拉特南(Omkhar Arasaratnam)說,僅其中一個目標軟件包每周的下載量就達數千萬次。他拒絕透露 JavaScript 項目的名稱,稱要保護正在進行的調查。

阿拉薩拉特南還說,雖然尚不清楚這些疑似惡意行為者希望做什麼--"我們在他們走到這一步之前就阻止他們"--但他懷疑他們也希望在這些項目中植入後門。

OpenJS 和開源安全基金會表示,他們已就這一疑似滲透事件向美國網絡安全和基礎設施安全局發出警告。該機構沒有立即回復尋求評論的信息。


相關推薦

2022-11-09

在過去的三年裡,英特爾設立的許多有前途的開源軟件項目之一是Rust編寫的雲管理程序。雲管理程序一開始隻是一個現代的、以安全為重點的、以雲為中心的RustVMM管理程序,用於現代硬件/軟件,隻是英特爾眾多開源軟件項目中

2022-06-22

雖然開源軟件在開發人員和科技公司中日益受到歡迎,但最新報告披露瞭當前開源環境所存在的安全隱患。在最新《TheStateofOpen-SourceSecurity》報告中,開源代碼的無限制部署正逐漸成為一種安全風險。開發者安全公司 Snyk 和 Linux

2022-07-16

經歷數十年的發展,以Linux為代表的的開源軟件,已經在人們的日常工作和生活中做到“潤物細無聲”。現實是,開源代碼幾乎有在地球上的每一臺計算機上運行。但與此同時,美國國防部高級研究計劃局(DARPA)也對其可信程

2023-04-25

一些最大的運營技術網絡安全供應商正在建立一個開源的、選擇加入的威脅情報共享門戶,以提供有關關鍵基礎設施威脅的早期預警。這個名為"新興威脅開放共享"(ETHOS)的平臺旨在打破信息差距,因為各組

2024-03-11

致力於環保的電動車企卻發現,他們自己也成為極端環保組織的眼中釘。從歐洲到北美,越來越多的電動車工廠項目遭到當地民眾的抵制,甚至是極端環保組織的蓄意破壞。柏林工廠被迫停工一周“我不相信一個做空特斯拉的人

2023-09-09

rian Behlendorf,這句話正是他在最後吐露的最真摯且崇高的開源理想。時過境遷,Brian 現在已經是 OpenSSF 基金會的首席技術官,他帶領基金會成為連接一百傢企業的龐大組織,將安全的保護散步開源領域的每一處,預防下一次“Log

2022-10-08

球海底管道和線纜存在嚴重的安全隱患,可能遭到個人、組織甚至是國傢的破壞。其部分原因是它們的位置跨越全球,通常位於極其偏遠的地區,無論是相關企業還是政府機構都很難實現完全的監管。此外,越來越多的網絡運營

2024-03-02

澳大利亞安全情報組織(ASIO)的任務是保衛國傢不受間諜、破壞和恐怖主義的侵害。與美國的聯邦調查局和英國的軍情五處類似,澳大利亞安全情報組織最近一直在積極努力挫敗外國實體的重大網絡戰行動。據澳大利亞安全情

2022-09-07

針對歐盟擬議的開源人工智能監管新政,無黨派智囊團Brookings已於近日表達明確的反對意見。其在文章中指出——新規強加給通用人工智能系統的法律責任,也將對該領域的技術發展造成嚴重的破壞。根據歐盟的“人工智能法案

2024-05-12

和應用程序支持仍在進行中,但ReactOS仍在努力成為一個開源操作系統,提供與MicrosoftWindows兼容的應用程序和驅動程序二進制文件,實際上充當"開源Windows"的角色。最令人興奮的是,ReactOS 新聞通訊更新中出現

2023-02-21

克·邦巴奇(Zack Bombatch)表示,自疫情暴發以來,人力資源組織已經不堪重負,他們將繼續使用軟件來幫助減輕工作量。有鑒於此,公司在做裁員決定時,不該讓算法單獨給出名單,而是需要人類審查其建議,以確保不會對有色

2022-08-09

SIGGRAPH)宣佈OpenPGL,稱之為業內首個用於路徑引導的先進開源庫,以便渲染器開發者能夠輕松集成。目前OpenPGL仍處於測試階段,旨在優化復雜光傳輸的探索來提升渲染性能。Phoronix 指出,OpenPGL 旨在集成到任何現有的路徑追蹤渲

2024-04-04

行和共享JavaScript代碼片段"。它還被設計成一個開源軟件項目,任何人都可以參與開發。事實證明,腳本實驗室插件深受 Office 開發人員的歡迎。不過,微軟現已決定正式接管其未來的開發工作。該公司在今天的一篇博

2024-04-03

洲議會上個月通過《歐洲網絡復原力法案》(CRA),七傢開源基金會正在共同為該法案創建通用規范和標準。Apache軟件基金會、Blender基金會、Eclipse基金會、OpenSSL軟件基金會、PHP基金會、Python軟件基金會和Rust基金會透露,他們