Бэкдор в зависимости к event-stream, популярной библиотек...

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88628
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Бэкдор в зависимости к event-stream, популярной библиотек...

Сообщение [Ботя] » 27 ноя 2018, 01:30

--------
Размещено: 40 минут назад

Разработчики библиотеки event-stream, около 2 миллионов копий которой еженедельно загружается из репозитория NPM и которая используется во многих крупных проектах, предупредили разработчиков о выявлении бэкдора в одной из своих зависимостей. Проблема выявлена в пакете flatmap-stream, в котором под видом тестового набора данных (test/data.js) в одной из переменных передавался вредоносный код, предназначенный для кражи крипотвалюты и проведения целевой атаки на один из связанных с криптовалютой сервисов.

Подробнее...
Ответить

Вернуться в «Новости *nix»