0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Angreifer setzen bei Open-Source-Paketen auf realistische Namensimitation statt auf Typosquatting (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • 91 % von 4309 bösartigen Paketen nutzen Namensvarianten, nicht Typosquatting.
  • Suffix-Anhängung ist mit 43,6 % die häufigste Taktik.
  • Am stärksten betroffen: React (540 Pakete), ESLint, Tailwind.
  • Sonatype fordert Prüfung auf Kampagnen- und Publisher-Ebene.

"Eine Analyse von Sonatype zeigt, dass 91 % der 4309 untersuchten bösartigen Open-Source-Pakete auf Namensvarianten setzen, nicht auf klassisches Typosquatting. Die häufigste Taktik ist das Anhängen von Suffixen (43,6 %). Betroffen sind vor allem Ökosysteme wie React, ESLint und Tailwind. Die Pakete exfiltrieren Hostdaten und Geheimnisse oder installieren Hintertüren."

#bösartige Pakete #Lieferkettensicherheit #Namensvarianten

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.