Im NPM-Repository wurde das bösartige Paket bb-builder entdeckt. NPM Version 6.11

Administratoren des NPM-Repositories haben blockiert das Paket bb-builder, in dem ein bösartiger Code entdeckt wurde. Das bösartige Paket blieb seit August letzten Jahres unbemerkt. Ein Jahr lang konnten die Angreifer 7 neue Versionen veröffentlichen, die etwa 200 Mal heruntergeladen wurden.

Bei der Installation des Pakets wurde eine ausfĂŒhrbare Datei fĂŒr Windows gestartet, die vertrauliche Informationen an einen externen Host ĂŒbermittelte. Den Benutzern, die das Paket installiert haben, wird dringend geraten, alle SchlĂŒssel und Konten im System zu Ă€ndern und das System auf zurĂŒckgelassene Backdoors der Angreifer zu ĂŒberprĂŒfen (das Entfernen des Pakets aus dem System garantiert nicht, dass die damit verbundene Schadsoftware entfernt wird).

ZusĂ€tzlich kann vermerkt werden Ausgabe des Paketmanagers NPM 6.11, ab dem Dateien, die dem Benutzer root gehören, nur in Verzeichnissen erstellt werden können, die dem root gehören (das Platzieren solcher Dateien in Verzeichnissen regulĂ€rer Benutzer ist untersagt). In der neuen Version wurde auch ein Problem behoben, das zu einem Absturz fĂŒhrte, wenn die Option „—user“ auf einen nicht existierenden Benutzer verweist (betroffen waren hauptsĂ€chlich Docker-Benutzer). „npm ci“ gewĂ€hrt vollen Zugriff auf alle npm-Einstellungen.

Quelle: opennet.ru

60GB SSD 8Gb DDR4