0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Ründajad loobuvad tüpograafiavea ärakasutamisest ja kasutavad realistlikke paketivõltsinguid avatud lähtekoodis (infosecurity-magazine.com)

· 62 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • 91% 4309 pahatahtlikust paketist kasutas nimevariante, mitte tüpograafiavigu.
  • Järelliidete lisamine oli kõige levinum taktika (43,6%).
  • Kõige enam rünnatud ökosüsteemid: React (540 paketti), ESLint, Tailwind.
  • Sonatype soovitab analüüsi kampaania ja väljaandja tasandil.

"Sonatype analüüs 4309 pahatahtlikust avatud lähtekoodiga paketist näitas, et 91% kasutab nimevariante, mitte klassikalist tüpograafiavea ärakasutamist. Kõige levinum taktika on järelliidete lisamine (43,6%). Kõige enam rünnatud ökosüsteemid on React (540 paketti), ESLint ja Tailwind. Paketid varastavad hosti andmeid ja saladusi või paigaldavad droppereid ja tagauksi."

#pahatahtlikud paketid #tarneahela ründed #nimevariandid

Arutelumaatriks

0 segmenti

kommentaare veel pole.