0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Ohustatud dYdX-i npm-i ja PyPI-i paketid edastavad rahakoti varastajaid ja RAT-pahavara (thehackernews.com)

· 226 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Ründajad kasutavad typosquatting'ut ja kontode ohustamist npm-is ja PyPI-s.
  • Pahavara varastab krüptorahakotte ja paigaldab RAT-id.
  • Arendajatel palutakse kontrollida pakettide terviklikkust.

"Keerukad ründajad kasutavad arendajate usaldust paketiregistrite vastu, et sisestada rahakoti varastavat ja RAT-pahavara typosquatting'u ja ohustatud kontode kaudu, mis on seotud dYdX-iga."

#Paketiregistri turvalisus #Rahakotti varastav pahavara #Tarneahela rünnak

Arutelumaatriks

0 segmenti

kommentaare veel pole.