Chaidh dà phacaid droch-rÚnach a lorg ann an stòr-tasgaidh Rust crates.io.

Tha luchd-leasachaidh cànain Rust air rabhadh a thoirt seachad mu bhith a’ lorg nam pacaidean faster_log agus async_println ann an stòr-tasgaidh crates.io, anns a bheil còd droch-rùnach. Chaidh na pacaidean a chur ris an stòr-tasgaidh air 25 Cèitean agus bhon uair sin chaidh an luchdachadh sìos 8424 uair.

Gus na pacaidean a sgaoileadh, chleachd na h-ionnsaighich na rudan coltach ri ainmean pacaid dligheach mòr-chòrdte (typosquatting, mar eisimpleir, faster_log an àite fast_log), a’ lìbhrigeadh clònaichean atharraichte agus an dòchas gun dèanadh luchd-cleachdaidh dearmad air eadar-dhealachaidhean beaga às dèidh dhaibh am pasgan a lorg tro rannsachadh no a thaghadh bho liosta. Bha gnìomhan anns an dà phacaid a chaidh a chleachdadh airson logaichean aplacaidean a riaghladh.

Chaidh an in-stealladh droch-rùnach a ghairm nuair a bha pròiseactan a’ cleachdadh nam pacaidean faster_log agus async_println mar eisimeileachdan gan cur an gnìomh no gan deuchainn (cha deach an còd droch-rùnach a ghnìomhachadh aig àm an togail). Bha an gnìomhachd droch-rùnach a’ toirt a-steach sgrùdadh a dhèanamh air na logaichean a chaidh a phròiseasadh airson iuchraichean prìobhaideach airgead didseatach Solana agus Etherum, a bharrachd air measgachadh de charactaran coltach ri iuchraichean. Chaidh na h-iuchraichean a chaidh a lorg a chur gu frithealaiche taobh a-muigh. frithealaiche luchd-ionnsaigh.

A bharrachd air sin, tha rabhadh ga thoirt seachad mu thonnan ùr de dh’ionnsaighean fiasgaich an aghaidh luchd-gleidhidh phasganan ann an eòlaire PyPI. Tha teachdaireachd ga cur gu luchd-cleachdaidh a tha ag ràdh a tha bho PyPI, ag iarraidh orra an seòladh puist-d aca a dhearbhadh no tha cunnart ann gun tèid an cunntas a chuir dheth. Tha ceangal anns an teachdaireachd gu foirm dearbhaidh a tha a’ leantainn gu àrainn pypi-mirror.org, clàraichte leis an luchd-ionnsaigh.

Source: fosgailtenet.ru

Ceannaich aoigheachd earbsach airson làraich le dìon DDoS, frithealaichean VPS VDS 🔥 Ceannaich aoigheachd làrach-lìn earbsach le dìon DDoS, frithealaichean VPS VDS | ProHoster