Administratoren des NPM-Repositories das Paket , in dem ein bösartiger Code entdeckt wurde. Das bösartige Paket blieb seit August letzten Jahres unbemerkt. Ein Jahr lang konnten die Angreifer 7 neue Versionen veröffentlichen, die etwa 200 Mal heruntergeladen wurden.
Bei der Installation des Pakets wurde eine ausfĂŒhrbare Datei fĂŒr Windows gestartet, die vertrauliche Informationen an einen externen Host ĂŒbermittelte. Den Benutzern, die das Paket installiert haben, wird dringend geraten, alle SchlĂŒssel und Konten im System zu Ă€ndern und das System auf zurĂŒckgelassene Backdoors der Angreifer zu ĂŒberprĂŒfen (das Entfernen des Pakets aus dem System garantiert nicht, dass die damit verbundene Schadsoftware entfernt wird).
ZusĂ€tzlich kann vermerkt werden des Paketmanagers , ab dem Dateien, die dem Benutzer root gehören, nur in Verzeichnissen erstellt werden können, die dem root gehören (das Platzieren solcher Dateien in Verzeichnissen regulĂ€rer Benutzer ist untersagt). In der neuen Version wurde auch ein Problem behoben, das zu einem Absturz fĂŒhrte, wenn die Option ââuserâ auf einen nicht existierenden Benutzer verweist (betroffen waren hauptsĂ€chlich Docker-Benutzer). ânpm ciâ gewĂ€hrt vollen Zugriff auf alle npm-Einstellungen.
Quelle: opennet.ru
