0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Зловмисники переходять від typosquatting до реалістичної імітації пакетів у відкритому коді (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • 91% з 4309 шкідливих пакетів використовували варіанти назв, а не typosquatting.
  • Додавання суфіксів було найпоширенішою тактикою (43,6%).
  • Найбільш атаковані екосистеми: React (540 пакетів), ESLint, Tailwind.
  • Sonatype рекомендує аналіз на рівні кампанії та видавця.

"Аналіз Sonatype 4309 шкідливих пакетів з відкритим кодом показав, що 91% використовують варіанти назв замість класичного typosquatting. Найпоширеніша тактика – додавання суфіксів (43,6%). Найбільш атаковані екосистеми: React (540 пакетів), ESLint і Tailwind. Пакети викрадають дані хостів і секрети, або встановлюють дропери та бекдори."

#шкідливі пакети #атаки на ланцюг постачання #варіанти назв

Матриця обговорення

0 segments

коментарів ще немає.