Hyökkääjät siirtyvät kirjoitusvirheiden hyväksikäytöstä realistiseen pakettien jäljittelyyn avoimessa lähdekoodissa (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- 91 % 4309 haitallisesta paketista käytti nimivariantteja, ei kirjoitusvirheitä.
- Jälkiliitteiden lisääminen oli yleisin taktiikka (43,6 %).
- Eniten kohdistetut ekosysteemit: React (540 pakettia), ESLint, Tailwind.
- Sonatype suosittelee analyysiä kampanja- ja julkaisijatasolla.
"Sonatypen analyysi 4309 haitallisesta avoimen lähdekoodin paketista paljastaa, että 91 % käyttää nimivariantteja klassisen kirjoitusvirheiden hyväksikäytön sijaan. Yleisin taktiikka on jälkiliitteiden lisääminen (43,6 %). Eniten kohdistetut ekosysteemit ovat React (540 pakettia), ESLint ja Tailwind. Paketit varastavat isäntätietoja ja salaisuuksia tai asentavat droppereita ja takaovia."
#haitalliset paketit
#toimitusketjuhyökkäykset
#nimivariantit
ei vielä kommentteja.