Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 90802
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски

Сообщение [Ботя] » Вчера, 11:30

История с компрометацией 18 NPM-пакетов, в сумме насчитывающих более 2 миллиардов загрузок в неделю, получила продолжение. Выявлен аналогичный захват через фишинг учётных данных сопровождающего NPM-пакеты проекта DuckDB. Для пакетов DuckDB также были сформированы версии с вредоносным кодом, осуществляющим подстановку реквизитов при проведении платежей через криптовалюты, но атака была сразу выявлена и зафиксированы лишь единичные загрузки вредоносных пакетов. При этом по предварительным данным пакеты с вредоносной вставкой, опубликованные в ходе вчера анонсированной атаки на 18 NPM-пакетов, успели загрузить более 2.5 миллионов раз.

Подробнее...

Ответить

Вернуться в «Новости *nix»