0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Atacatorii trec dincolo de typosquatting la imitarea realistă a pachetelor open source (infosecurity-magazine.com)

· 62z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • 91% din 4.309 pachete malware au folosit variante de nume, nu typosquatting.
  • Adăugarea de sufixe a fost cea mai comună tactică (43,6%).
  • Ecosistemele cele mai vizate: React (540 pachete), ESLint, Tailwind.
  • Sonatype recomandă analiză la nivel de campanie și editor.

"O analiză Sonatype asupra a 4.309 pachete malware open source arată că 91% folosesc variante de nume, nu typosquatting clasic. Cea mai comună tactică este adăugarea de sufixe (43,6%). Ecosistemele cele mai vizate sunt React (540 pachete), ESLint și Tailwind. Pachetele exfiltrează datele gazdei și secretele, sau instalează dropperi și backdoor-uri."

#pachete malware #atacuri asupra lanțului de aprovizionare #variante de nume

Matrice de discuții

0 segments

niciun comentariu momentan.