0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Les attaquants abandonnent le typosquatting pour l'imitation réaliste de paquets open source (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • 91 % des 4309 paquets malveillants utilisaient des variantes de nom, pas du typosquatting.
  • L'ajout de suffixes était la tactique la plus courante (43,6 %).
  • Écosystèmes les plus ciblés : React (540 paquets), ESLint, Tailwind.
  • Sonatype recommande une analyse au niveau des campagnes et des éditeurs.

"Une analyse de Sonatype portant sur 4309 paquets malveillants open source montre que 91 % utilisent des variantes de nom plutôt que le typosquatting classique. La tactique la plus courante est l'ajout de suffixes (43,6 %). Les écosystèmes les plus ciblés sont React (540 paquets), ESLint et Tailwind. Les paquets exfiltrent des données d'hôte et des secrets, ou installent des droppers et des portes dérobées."

#paquets malveillants #attaques de la chaîne d'approvisionnement #variantes de nom

Matrice de discussion

1 segment

aucun commentaire pour l'instant.