Sulmuesit morën kontrollin mbi paketat NPM të projektit DuckDB dhe publikuan versione të dëmshme

Historia e komprometimit tĂ« 18 pacakĂ«ve NPM, qĂ« pĂ«rbĂ«jnĂ« mbi 2 miliard shkarkime nĂ« javĂ«, ka vazhduar. ËshtĂ« zbuluar njĂ« kapje e ngjashme pĂ«rmes phishing-ut tĂ« kredencialeve tĂ« pacakĂ«ve NPM tĂ« projektit DuckDB. PĂ«r pacakĂ«t DuckDB janĂ« krijuar gjithashtu versione me kod tĂ« dĂ«mshĂ«m qĂ« ndĂ«rronin tĂ« dhĂ«nat gjatĂ« pagesave pĂ«rmes kriptomonedhave, por sulmi u identifikua menjĂ«herĂ« dhe janĂ« regjistruar vetĂ«m disa shkarkime tĂ« pacakĂ«ve tĂ« dĂ«mshĂ«m. Sipas tĂ« dhĂ«nave paraprake, pacakĂ«t me insert tĂ« dĂ«mshĂ«m, tĂ« publikuar gjatĂ« sulmit tĂ« shpallur dje ndaj 18 pacakĂ«ve NPM, arritĂ«n tĂ« shkarkoheshin mĂ« shumĂ« se 2.5 milion herĂ«.

Pacakët e komprometuar në sulmin e dytë phishing:

PaketNumri maksimal i shkarkimeve në javëNumri i varësiveVersioni me kod të dëmshëm duckdb242 mijë611.3.3 @duckdb/duckdb-wasm170 mijë431.3.3 @duckdb/node-api81 mijë336.2.2 @duckdb/node-bindings82 mijë11.29.2 @coveops/abi55102.0.1


Burimi: opennet.ru
Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster