Rinne Charles Guillemet, prĂomhfheidhmeannach teicneolaĂochta ag soláthraĂ sparán crua-earraĂ Ledger, foláireamh phoiblĂ maidir le ionsaĂ ar shlabhra soláthair atá ag forbairt a chuireann isteach ar Ă©iceachĂłras Node.js. Dar le post Guillemet ar an ardán sĂłisialta X, bhain ionsaitheoirĂ rochtain amach ar chuntas NPM (Bainisteoir PacáistĂ Node) forbrĂłra iontaofa agus chuir siad cĂłd mailĂseach isteach i bpacáistĂ JavaScript atá go forleathan á n-Ăşsáid. Tá na pacáistĂ atá dĂobhálach bailithe go comhuaineach nĂos mĂł ná 1 billiĂşn ĂoslĂłdáil, ag lĂ©iriĂş bagairt fhĂ©ideartha tromchĂşiseach do fhorbrĂłirĂ agus ĂşsáideoirĂ deiridh sa earnáil cript-airgeadais.
Tá an lasta mailĂseach deartha chun sonraĂ idirbheart a ghabháil agus a athrĂş laistigh de na leabharlanna atá buailte, ag iarraidh go ciĂşin an seoladh sparán beartaithe a athsholáthar le seoladh an ionsaĂ. Fanann na hathruithe seo dofheicthe d’fhĂłntais nach gcuireann fĂorĂş dian seolta ar an ngnáthbhealach slabhra i bhfeidhm. Mar thoradh air sin, d’fhĂ©adfadh cistĂ a sheoltar trĂ fheidhmeanna dĂláraithe nĂł conarthaĂ cliste atá ag brath ar na pacáistĂ buailte a bheith á dtrĂ©igean chuig cuntais neamhdhĂşiligh, rud a d’fhĂ©adfadh caillteanais mhĂłra airgeadais a chruthĂş do na hĂşsáideoirĂ.
DhĂrigh Guillemet go bhfuil an t-aon chosaint iontaofa in aghaidh an chineáil ionsaithe seo ná Ăşsáid a bhaint as sparáin crua-earraĂ atá feistithe le taispeántais shlán agus tacaĂocht do ShĂniĂş Glan. CeadaĂonn taispeántais shlán d’úsáideoirĂ seiceáil a dhĂ©anamh ar an seoladh faighteora cruinn agus ar an mĂ©id idirbhearta sular crĂochnaĂtear an t-aistriĂş. Gan an leibhĂ©al seo fĂoraithe, fanann bogearraĂ sparán thĂos na lĂne nĂł feidhmeanna dĂláraithe leochaileach do ionsaithe athraithe seoltaĂ.
Tá slabhraĂ soláthair bogearraĂ foinse oscailte le fada ar aitheantas mar phointĂ fĂ©ideartha le haghaidh ionsaithe, go háirithe i mbunstruchtĂşr rĂthábhachtach agus i bhfeidhmchláir airgeadais. Leagann an t-ionsaĂ ar NPM bĂ©im ar nádĂşr idirnasctha na bprĂłiseas forbartha nua-aimseartha, áit ar fĂ©idir briseadh amháin i gcuntas amháin an chĂłid a sceitheadh go forleathan. Tá saineolaithe slándála ag moladh do gcoimeádaithe pacáistĂ ardriosca fĂordheimhniĂş ilfhachtĂłir, athbhreithnithe slándála rialta agus seiceálacha uathoibrithe ar ionracas a chur i bhfeidhm mar chuid de straitĂ©is chuimsitheach daingeanaithe.
NĂor aithin Ledger na pacáistĂ sonracha nĂł na forbrĂłirĂ atá bainteach go fĂłill chun scaipeadh an chĂłd mailĂseach a chur laghdĂş. Mhol Guillemet do fhorbrĂłirĂ a spleáchais a iniĂşchadh, monatĂłireacht a dhĂ©anamh ar iarratais lĂonra ar ghnĂomhaĂocht athraithe seoltaĂ aisteach agus uirlisĂ criptagrafacha a Ăşsáid chun ionracas pacáistĂ a fhĂorĂş. Ghlaoigh sĂ© freisin ar phobal foinse oscailte nĂos leithne agus ar ĂşsáideoirĂ fiontar comhoibriĂş chun na modĂşil buailte a rianĂş agus a rĂ©iteach.
Leanann an eachtra seo sraith ionsaithe ar shlabhraĂ soláthair ardphrĂłifĂle i bhforbairt bogearraĂ, lena n-áirĂtear spleáchais trojanaithe in Ă©iceachĂłrais coitianta. Cuireann an t-ionsaĂ i gcuimhne dĂşinn go gcaithfidh bearta slándála dul nĂos faide ná ionsaithe dĂreacha ar fheidhmeanna chun an tslabhra forbartha iomlán a áireamh. Moltar d’eagraĂochtaĂ rialuithe slándála dian a chur i bhfeidhm, lena n-áirĂtear liostáil bán spleáchas, monatĂłireacht leanĂşnach agus pleanáil freagartha eachtraĂ chun rioscaĂ sa todhchaĂ a mhaolĂş.
Tuarascáil le Margaux Nijkerk; Eagarthóireacht le Nikhilesh De.
Tráchtanna (0)