Ründajad loobuvad tüpograafiavea ärakasutamisest ja kasutavad realistlikke paketivõltsinguid avatud lähtekoodis (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- 91% 4309 pahatahtlikust paketist kasutas nimevariante, mitte tüpograafiavigu.
- Järelliidete lisamine oli kõige levinum taktika (43,6%).
- Kõige enam rünnatud ökosüsteemid: React (540 paketti), ESLint, Tailwind.
- Sonatype soovitab analüüsi kampaania ja väljaandja tasandil.
"Sonatype analüüs 4309 pahatahtlikust avatud lähtekoodiga paketist näitas, et 91% kasutab nimevariante, mitte klassikalist tüpograafiavea ärakasutamist. Kõige levinum taktika on järelliidete lisamine (43,6%). Kõige enam rünnatud ökosüsteemid on React (540 paketti), ESLint ja Tailwind. Paketid varastavad hosti andmeid ja saladusi või paigaldavad droppereid ja tagauksi."
#pahatahtlikud paketid
#tarneahela ründed
#nimevariandid
kommentaare veel pole.