A Shai-Hulud Miasma kampány új, rosszindulatú csomagokat hozott létre, ami a Leo Platform és a RStreams ökoszisztémára hatással volt, mivel egy támadott rendszergazdai fiók miatt. A Sonatype 23 rosszindulatú csomag verziót azonosított, amelyek olyan technikákat használnak, mint a binding.gyp, hogy a telepítés során rosszindulatú kódot hajtsanak végre, ezzel megkerülve a hagyományos észlelési módszereket. Az szervezeteknek a potenciálisan érintett környezeteket támadtnak kell kezelni, és alapos vizsgálatokat kell végezni, a rosszindulatú verziók eltávolításával és a felhasználónevek gondos cseréjével, hogy megakadályozzák a további kártételezést. Ez az esemény kiemeli az npm ökoszisztéma növekvő kockázatát, ahol az támadók nem csak új, rosszindulatú csomagokat publikálnak, hanem azokat a megbízható csomagokat és folyamatokat is támadják. A csomagok telepítésekor történő viselkedésének rendszeres ellenőrzése elengedhetetlen a biztonság érdekében.
5 PERC OLVASÁS
arrow_forward