0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Los atacantes pasan del typosquatting a la imitación realista de paquetes en código abierto (infosecurity-magazine.com)

· hace 62d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • El 91 % de los 4309 paquetes maliciosos usó variantes de nombres, no typosquatting.
  • La adición de sufijos fue la táctica más común (43,6 %).
  • Ecosistemas más atacados: React (540 paquetes), ESLint, Tailwind.
  • Sonatype recomienda análisis a nivel de campaña y editor.

"Un análisis de Sonatype sobre 4309 paquetes maliciosos de código abierto revela que el 91% emplea variantes de nombres en lugar de typosquatting clásico. La táctica más común es la adición de sufijos (43,6 %). Los ecosistemas más afectados son React (540 paquetes), ESLint y Tailwind. Los paquetes exfiltran datos del host y secretos, o instalan droppers y backdoors."

#paquetes maliciosos #ataques a la cadena de suministro #variantes de nombres

Matriz de discusión

0 segmentos

aún no hay comentarios.