Angreifer setzen bei Open-Source-Paketen auf realistische Namensimitation statt auf Typosquatting (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- 91 % von 4309 bösartigen Paketen nutzen Namensvarianten, nicht Typosquatting.
- Suffix-Anhängung ist mit 43,6 % die häufigste Taktik.
- Am stärksten betroffen: React (540 Pakete), ESLint, Tailwind.
- Sonatype fordert Prüfung auf Kampagnen- und Publisher-Ebene.
"Eine Analyse von Sonatype zeigt, dass 91 % der 4309 untersuchten bösartigen Open-Source-Pakete auf Namensvarianten setzen, nicht auf klassisches Typosquatting. Die häufigste Taktik ist das Anhängen von Suffixen (43,6 %). Betroffen sind vor allem Ökosysteme wie React, ESLint und Tailwind. Die Pakete exfiltrieren Hostdaten und Geheimnisse oder installieren Hintertüren."
#bösartige Pakete
#Lieferkettensicherheit
#Namensvarianten
Noch keine Kommentare.