Administratorii repositoarelor NPM package , în care a fost identificat un cod malițios. Pachetul malițios a rămas nedescoperit din august anul trecut. În decursul unui an, atacatorii au reușit să publice 7 versiuni noi, care au fost descărcate de aproximativ 200 de ori.
La instalarea pachetului, a fost executat un fișier pentru Windows care transmitea informații confidențiale către un gazdă externă. Utilizatorilor care au instalat pachetul li se recomandă să schimbe de urgență toate cheile de criptare și conturile din sistem, precum și să efectueze o verificare a sistemului pentru a detecta backdoor-urile lăsate de atacatori (eliminarea pachetului din sistem nu garantează eliminarea software-ului malițios asociat).
apariția actualizări ale managerului de pachete , începând cu care fișierele aparținând utilizatorului root pot fi create doar în directoare aparținând root (plasarea unor astfel de fișiere în directoare ale utilizatorilor obișnuiți este interzisă). De asemenea, în noua versiune a fost rezolvată o problemă care ducea la blocare în cazul în care opțiunea „—user” se referea la un utilizator inexistent (această problemă a fost întâlnită în principal de utilizatorii Docker). În „npm ci” a fost oferit acces complet la toate valorile setărilor npm.
Sursa: opennet.ro
