0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Atakujący odchodzą od typosquattingu na rzecz realistycznego podszywania się pod pakiety open source (infosecurity-magazine.com)

· 62 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • 91% z 4309 złośliwych pakietów używało wariantów nazw, a nie typosquattingu.
  • Dodawanie sufiksów było najczęstszą taktyką (43,6%).
  • Najbardziej atakowane ekosystemy: React (540 pakietów), ESLint, Tailwind.
  • Sonatype zaleca analizę na poziomie kampanii i wydawcy.

"Analiza Sonatype 4309 złośliwych pakietów open source wykazała, że 91% używa wariantów nazw zamiast klasycznego typosquattingu. Najczęstszą taktyką jest dodawanie sufiksów (43,6%). Najbardziej atakowane ekosystemy to React (540 pakietów), ESLint i Tailwind. Pakiety eksfiltrują dane hosta i sekrety lub instalują droppery i backdoory."

#złośliwe pakiety #ataki na łańcuch dostaw #warianty nazw

Macierz dyskusji

0 segments

brak komentarzy.