Rusti repole crates.io on tuvastatud kaks pahatahtlikku paketti

Rust'i keele arendajad on hoiatanud, et repole crates.io on tuvastatud pakette faster_log ja async_println, mis sisaldavad pahatahtlikku koodi. Need paketid pandi ĂŒles 25. mail ja on nĂ€htud alla laaditud 8424 korda.

Pakettide levitamiseks kasutasid rĂŒndajad nende sarnasust tuntud legitiimsete pakkide nimedega (nĂ€iteks faster_log asemel fast_log), pakkudes muudetud kloone ja lootes, et kasutaja ei pane tĂ€hele ebaolulisi erinevusi, leides paketi otsinguga vĂ”i valides selle loendist. MĂ”lemad paketid pakkusid funktsioone, mis on mĂ”eldud logide töötlemiseks rakendustes.

Pahatahtlik koodi kĂ€ivitamine toimus projektide kĂ€ivitamisel vĂ”i testimisel, kus kasutati sĂ”ltuvustena pakette faster_log ja async_println (kogumise faasis pahatahtlik kood ei aktiveerunud). Pahatahtlik tegevus piirdus krĂŒptovaluutade Solana ja Ethereum privaatsete vĂ”tmete ning vĂ”tmete sarnaste sĂŒmbolite otsimisega töödeldud logides. Tuvastatud vĂ”tmed saadeti vĂ€lisele server rĂŒndajatele.

Lisaks vĂ”ib mĂ€rkida hoiatuse uue pettuslainena, mis on suunatud PyPI katalooge haldavatele isikutele. Kasutajatele saadetakse sĂ”num PyPI nimel, milles nĂ”utakse e-posti kinnitamist kontode peatamise Ă€hvardusel. SĂ”numis on link kinnitusvormile, mis viib aadressile domeen pypi-mirror.org, rĂŒndajate registreeritud domeenile.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster