Impetum in societatibus Germanicis per NPM packages

Nova fasciculorum malignorum NPM fasciculorum facta est propter impetus iaculis in societatibus Germanorum Bertelsmann, Bosch, Stihl et DB Schenker detecta est. Oppugnatio utitur methodo mixtionis dependentiae, quae intersectionem dependentiae nominum in repositoriis publicis et internis tractat. In applicationibus publice praesto, oppugnatores vestigia accessus inveniunt fasciculis internis NPM e repositoriis emissos, et deinde fasciculos iisdem nominibus ac recentioribus versionibus numeros in publico NPM repositorium pone. Si in conventu internae bibliothecae expresse cum suo reposito in uncinis non coniunguntur, npm procurator involucrum publicum repositorium putat altiorem esse prioritatem ac sarcinam ab oppugnante paratam.

Dissimiles antea documentis conatibus fasciculis internis scuffi, plerumque ab inquisitoribus securitatis exercentur ut praemia recipiant ad vulnerabilitates cognoscendas in productis magnarum societatum, fasciculi detecti notificationes non continent circa probationes et includunt obfuscatas operationes malignorum codicem, qui downloads et currit. backdoor for remote control of the affected one. system.

Index generalis fasciculorum in oppugnatione implicatorum non refertur, ut exemplum solum fasciculorum gxm-reference-web-auth-server, ldtzstxwzpntxqn et lznfjbhurpjsqmr nominantur, quae sub boschnodemodullis in NPM repositoria cum versione recentiore missae sunt. numeri 0.5.70 et 4.0.49. 4 quam fasciculi originalis interni. Nondum patet quomodo oppugnatores ad investigandum nomina et versiones bibliothecarum internarum quae in promptuariis apertis non memorantur. Creditur indicium consecutum esse propter notitias internas effluat. Investigatores vigilantia publicationis novarum sarcinarum nuntiaverunt administrationi NPM ad fasciculos malitiosos IIII horas post divulgationem notati sunt.

Renovatio: Codex Albus affirmavit impetum ab operario suo factum esse ut pars ordinatae simulationis oppugnationis infrastructuram emptoris. Per experimentum, actiones reales oppugnatores simulatae sunt ad probandum efficaciam mensurarum securitatis effectae.

Source: opennet.ru