Rinne Charles Guillemet, prÃomhfheidhmeannach teicneolaÃochta ag soláthraà sparán crua-earraà Ledger, foláireamh phoiblà maidir le ionsaà ar shlabhra soláthair atá ag forbairt a chuireann isteach ar éiceachóras Node.js. Dar le post Guillemet ar an ardán sóisialta X, bhain ionsaitheoirà rochtain amach ar chuntas NPM (Bainisteoir Pacáistà Node) forbróra iontaofa agus chuir siad cód mailÃseach isteach i bpacáistà JavaScript atá go forleathan á n-úsáid. Tá na pacáistà atá dÃobhálach bailithe go comhuaineach nÃos mó ná 1 billiún Ãoslódáil, ag léiriú bagairt fhéideartha tromchúiseach do fhorbróirà agus úsáideoirà deiridh sa earnáil cript-airgeadais.
Tá an lasta mailÃseach deartha chun sonraà idirbheart a ghabháil agus a athrú laistigh de na leabharlanna atá buailte, ag iarraidh go ciúin an seoladh sparán beartaithe a athsholáthar le seoladh an ionsaÃ. Fanann na hathruithe seo dofheicthe d’fhóntais nach gcuireann fÃorú dian seolta ar an ngnáthbhealach slabhra i bhfeidhm. Mar thoradh air sin, d’fhéadfadh cistà a sheoltar trà fheidhmeanna dÃláraithe nó conarthaà cliste atá ag brath ar na pacáistà buailte a bheith á dtréigean chuig cuntais neamhdhúiligh, rud a d’fhéadfadh caillteanais mhóra airgeadais a chruthú do na húsáideoirÃ.
DhÃrigh Guillemet go bhfuil an t-aon chosaint iontaofa in aghaidh an chineáil ionsaithe seo ná úsáid a bhaint as sparáin crua-earraà atá feistithe le taispeántais shlán agus tacaÃocht do ShÃniú Glan. CeadaÃonn taispeántais shlán d’úsáideoirà seiceáil a dhéanamh ar an seoladh faighteora cruinn agus ar an méid idirbhearta sular crÃochnaÃtear an t-aistriú. Gan an leibhéal seo fÃoraithe, fanann bogearraà sparán thÃos na lÃne nó feidhmeanna dÃláraithe leochaileach do ionsaithe athraithe seoltaÃ.
Tá slabhraà soláthair bogearraà foinse oscailte le fada ar aitheantas mar phointà féideartha le haghaidh ionsaithe, go háirithe i mbunstruchtúr rÃthábhachtach agus i bhfeidhmchláir airgeadais. Leagann an t-ionsaà ar NPM béim ar nádúr idirnasctha na bpróiseas forbartha nua-aimseartha, áit ar féidir briseadh amháin i gcuntas amháin an chóid a sceitheadh go forleathan. Tá saineolaithe slándála ag moladh do gcoimeádaithe pacáistà ardriosca fÃordheimhniú ilfhachtóir, athbhreithnithe slándála rialta agus seiceálacha uathoibrithe ar ionracas a chur i bhfeidhm mar chuid de straitéis chuimsitheach daingeanaithe.
NÃor aithin Ledger na pacáistà sonracha nó na forbróirà atá bainteach go fóill chun scaipeadh an chód mailÃseach a chur laghdú. Mhol Guillemet do fhorbróirà a spleáchais a iniúchadh, monatóireacht a dhéanamh ar iarratais lÃonra ar ghnÃomhaÃocht athraithe seoltaà aisteach agus uirlisà criptagrafacha a úsáid chun ionracas pacáistà a fhÃorú. Ghlaoigh sé freisin ar phobal foinse oscailte nÃos leithne agus ar úsáideoirà fiontar comhoibriú chun na modúil buailte a rianú agus a réiteach.
Leanann an eachtra seo sraith ionsaithe ar shlabhraà soláthair ardphróifÃle i bhforbairt bogearraÃ, lena n-áirÃtear spleáchais trojanaithe in éiceachórais coitianta. Cuireann an t-ionsaà i gcuimhne dúinn go gcaithfidh bearta slándála dul nÃos faide ná ionsaithe dÃreacha ar fheidhmeanna chun an tslabhra forbartha iomlán a áireamh. Moltar d’eagraÃochtaà rialuithe slándála dian a chur i bhfeidhm, lena n-áirÃtear liostáil bán spleáchas, monatóireacht leanúnach agus pleanáil freagartha eachtraà chun rioscaà sa todhchaà a mhaolú.
Tuarascáil le Margaux Nijkerk; Eagarthóireacht le Nikhilesh De.
Tráchtanna (0)