ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ Π΅ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€, ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π° 200 Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π² NPM ΠΈ PyPI

OpenSSF (Open Source Security Foundation), създадСна ΠΎΡ‚ Linux Foundation ΠΈ насочСна към подобряванС Π½Π° сигурността Π½Π° софтуСра с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄, прСдстави отворСния ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ Package Analysis, ΠΊΠΎΠΉΡ‚ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π° систСма Π·Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ ΠΊΠΎΠ΄ Π² ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅. ΠšΠΎΠ΄ΡŠΡ‚ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Π΅ написан Π½Π° Go ΠΈ сС разпространява ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Π·Π° Apache 2.0. ΠŸΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎΡ‚ΠΎ сканиранС Π½Π° Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π°Ρ‚Π° Π½Π° NPM ΠΈ PyPI с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΡ‚Π΅ инструмСнти Π½ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°ΠΌΠ΅ ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 200 Π½Π΅ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ ΠΏΡ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ²Π° Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚Π°.

По-голямата част ΠΎΡ‚ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°Ρ‚ прСсичанСто Π½Π° ΠΈΠΌΠ΅Π½Π° с Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½ΠΈ Π½Π΅ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΈ зависимости Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ (Π°Ρ‚Π°ΠΊΠ° Π½Π° ΠΎΠ±ΡŠΡ€ΠΊΠ²Π°Π½Π΅ Π½Π° зависимости) ΠΈΠ»ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° typosquatting (присвояванС Π½Π° ΠΈΠΌΠ΅Π½Π°, ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ Π½Π° ΠΈΠΌΠ΅Π½Π°Ρ‚Π° Π½Π° популярни Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ), Π° ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° ΠΈΠ·Π²ΠΈΠΊΠ²Π°Ρ‚ скриптовС, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠΌΠ°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ външни хостовС ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° процСса Π½Π° инсталиранС. Π‘ΠΏΠΎΡ€Π΅Π΄ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° Package Analysis ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ ΠΎΡ‚ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π½Π°ΠΉ-вСроятно са създадСни ΠΎΡ‚ изслСдоватСли ΠΏΠΎ сигурността, участващи Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ Π·Π° Π½Π°Π³Ρ€Π°Π΄ΠΈ Π·Π° Π³Ρ€Π΅ΡˆΠΊΠΈ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½ΠΈΡ‚Π΅ Π΄Π°Π½Π½ΠΈ са ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈ Π΄ΠΎ потрСбитСлското ΠΈ систСмното ΠΈΠΌΠ΅ ΠΈ дСйствията сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Ρ‚ ΠΈΠ·Ρ€ΠΈΡ‡Π½ΠΎ, Π±Π΅Π· ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° крият ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅Ρ‚ΠΎ си.

ΠŸΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ със Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½Π° дСйност Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚:

  • PyPI ΠΏΠ°ΠΊΠ΅Ρ‚ discordcmd, ΠΊΠΎΠΉΡ‚ΠΎ записва ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π½Π΅Ρ‚ΠΈΠΏΠΈΡ‡Π½ΠΈ заявки към raw.githubusercontent.com, Discord API ΠΈ ipinfo.io. ΠŸΠΎΡΠΎΡ‡Π΅Π½ΠΈΡΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΈΠ·Ρ‚Π΅Π³Π»ΠΈ Π±Π΅ΠΊΠ΄ΠΎΡ€ ΠΊΠΎΠ΄Π° ΠΎΡ‚ GitHub ΠΈ Π³ΠΎ инсталира Π² клиСнтската дирСктория Π½Π° Discord Windows, слСд ΠΊΠΎΠ΅Ρ‚ΠΎ стартира процСса Π½Π° Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅ Π½Π° Discord Ρ‚ΠΎΠΊΠ΅Π½ΠΈ във Ρ„Π°ΠΉΠ»ΠΎΠ²Π°Ρ‚Π° систСма ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅Ρ‚ΠΎ ΠΈΠΌ към външСн ΡΡŠΡ€Π²ΡŠΡ€ Π½Π° Discord, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½ ΠΎΡ‚ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅.
  • ΠŸΠ°ΠΊΠ΅Ρ‚ΡŠΡ‚ colorsss NPM ΡΡŠΡ‰ΠΎ сС ΠΎΠΏΠΈΡ‚Π° Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈ Ρ‚ΠΎΠΊΠ΅Π½ΠΈ ΠΎΡ‚ Π°ΠΊΠ°ΡƒΠ½Ρ‚ Π² Discord към външСн ΡΡŠΡ€Π²ΡŠΡ€.
  • NPM ΠΏΠ°ΠΊΠ΅Ρ‚ @roku-web-core/ajax - ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° инсталационния процСс ΠΈΠ·ΠΏΡ€Π°Ρ‰Π° Π΄Π°Π½Π½ΠΈ Π·Π° систСмата ΠΈ стартира ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€ (ΠΎΠ±Ρ€Π°Ρ‚Π½Π° ΠΎΠ±Π²ΠΈΠ²ΠΊΠ°), ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΡ€ΠΈΠ΅ΠΌΠ° външни Π²Ρ€ΡŠΠ·ΠΊΠΈ ΠΈ стартира ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ.
  • PyPI package secrevthree - стартира ΠΎΠ±Ρ€Π°Ρ‚Π½Π° ΠΎΠ±Π²ΠΈΠ²ΠΊΠ° ΠΏΡ€ΠΈ ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π΅Π½ ΠΌΠΎΠ΄ΡƒΠ».
  • NPM package random-vouchercode-generator - слСд ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€Π°Π½Π΅ Π½Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° ΠΈΠ·ΠΏΡ€Π°Ρ‰Π° заявка към външСн ΡΡŠΡ€Π²ΡŠΡ€, ΠΊΠΎΠΉΡ‚ΠΎ Π²Ρ€ΡŠΡ‰Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° ΠΈ часа, Π² ΠΊΠΎΠΉΡ‚ΠΎ трябва Π΄Π° бъдС изпълнСна.

Π Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° Package Analysis сС свСТда Π΄ΠΎ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΊΠΎΠ΄ΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π² изходния ΠΊΠΎΠ΄ Π·Π° установяванС Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠΈ, Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ ΠΈ изпълнСниС Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ. ОсвСн Ρ‚ΠΎΠ²Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π² ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ сС Π½Π°Π±Π»ΡŽΠ΄Π°Π²Π°Ρ‚, Π·Π° Π΄Π° сС ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈ добавянСто Π½Π° Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈ вмъквания Π² Π΅Π΄Π½ΠΎ ΠΎΡ‚ изданията Π½Π° ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΎ Π±Π΅Π·Π²Ρ€Π΅Π΄Π΅Π½ софтуСр. Π—Π° Π΄Π° Π½Π°Π±Π»ΡŽΠ΄Π°Π²Π°Ρ‚Π΅ появата Π½Π° Π½ΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π² Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° ΠΈ Π΄Π° ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π² ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ ΠΏΡ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ²Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π½Π°Π±ΠΎΡ€ΡŠΡ‚ ΠΎΡ‚ инструмСнти Package Feeds, ΠΊΠΎΠΉΡ‚ΠΎ обСдинява Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° с Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π°Ρ‚Π° NPM, PyPI, Go, RubyGems, Packagist, NuGet ΠΈ Crate.

ΠΠ½Π°Π»ΠΈΠ·ΡŠΡ‚ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π²ΠΊΠ»ΡŽΡ‡Π²Π° Ρ‚Ρ€ΠΈ основни ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΊΠ°ΠΊΡ‚ΠΎ Π·Π°Π΅Π΄Π½ΠΎ, Ρ‚Π°ΠΊΠ° ΠΈ ΠΏΠΎΠΎΡ‚Π΄Π΅Π»Π½ΠΎ:

  • ΠŸΠ»Π°Π½ΠΈΡ€ΠΎΠ²Ρ‡ΠΈΠΊ Π·Π° стартиранС Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΏΠΎ Π°Π½Π°Π»ΠΈΠ· Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ въз основа Π½Π° Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ Смисии Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ.
  • Анализатор, ΠΊΠΎΠΉΡ‚ΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ изслСдва ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΈ оцСнява Π½Π΅Π³ΠΎΠ²ΠΎΡ‚ΠΎ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ статичСн Π°Π½Π°Π»ΠΈΠ· ΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ Π·Π° Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ прослСдяванС. Π’Π΅ΡΡ‚ΡŠΡ‚ сС ΠΏΡ€ΠΎΠ²Π΅ΠΆΠ΄Π° Π² ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½Π° срСда.
  • Π’ΠΎΠ²Π°Ρ€Π°Ρ‡, ΠΊΠΎΠΉΡ‚ΠΎ поставя Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ ΠΎΡ‚ тСста Π² Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅Ρ‚ΠΎ Π½Π° BigQuery.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€