0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Hyökkääjät siirtyvät kirjoitusvirheiden hyväksikäytöstä realistiseen pakettien jäljittelyyn avoimessa lähdekoodissa (infosecurity-magazine.com)

· 62 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • 91 % 4309 haitallisesta paketista käytti nimivariantteja, ei kirjoitusvirheitä.
  • Jälkiliitteiden lisääminen oli yleisin taktiikka (43,6 %).
  • Eniten kohdistetut ekosysteemit: React (540 pakettia), ESLint, Tailwind.
  • Sonatype suosittelee analyysiä kampanja- ja julkaisijatasolla.

"Sonatypen analyysi 4309 haitallisesta avoimen lähdekoodin paketista paljastaa, että 91 % käyttää nimivariantteja klassisen kirjoitusvirheiden hyväksikäytön sijaan. Yleisin taktiikka on jälkiliitteiden lisääminen (43,6 %). Eniten kohdistetut ekosysteemit ovat React (540 pakettia), ESLint ja Tailwind. Paketit varastavat isäntätietoja ja salaisuuksia tai asentavat droppereita ja takaovia."

#haitalliset paketit #toimitusketjuhyökkäykset #nimivariantit

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.