0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Aanvallers stappen over van typosquatting naar realistische pakketimitatie in open source (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • 91% van de 4.309 kwaadaardige pakketten gebruikte naamvarianten, geen typosquatting.
  • Het toevoegen van achtervoegsels was de meest voorkomende tactiek (43,6%).
  • Meest getroffen ecosystemen: React (540 pakketten), ESLint, Tailwind.
  • Sonatype beveelt analyse aan op campagne- en uitgeversniveau.

"Een analyse van Sonatype van 4.309 kwaadaardige open-sourcepakketten toont aan dat 91% gebruikmaakt van naamvarianten in plaats van klassieke typosquatting. De meest voorkomende tactiek is het toevoegen van achtervoegsels (43,6%). De meest getroffen ecosystemen zijn React (540 pakketten), ESLint en Tailwind. De pakketten exfiltreren hostgegevens en geheimen, of installeren droppers en backdoors."

#kwaadaardige pakketten #toeleveringsketenaanvallen #naamvarianten

Discussiematrix

0 segmenten

nog geen reacties.