Sulmuesit morën kontrollin mbi paketat NPM të projektit DuckDB dhe publikuan versione të dëmshme

Historia e komprometimit të 18 pacakëve NPM, që përbëjnë mbi 2 miliard shkarkime në javë, ka vazhduar. Është zbuluar një kapje e ngjashme përmes phishing-ut të kredencialeve të pacakëve NPM të projektit DuckDB. Për pacakët DuckDB janë krijuar gjithashtu versione me kod të dëmshëm që ndërronin të dhënat gjatë pagesave përmes kriptomonedhave, por sulmi u identifikua menjëherë dhe janë regjistruar vetëm disa shkarkime të pacakëve të dëmshëm. Sipas të dhënave paraprake, pacakët me insert të dëmshëm, të publikuar gjatë sulmit të shpallur dje ndaj 18 pacakëve NPM, arritën të shkarkoheshin më shumë se 2.5 milion herë.

Pacakët e komprometuar në sulmin e dytë phishing:

PaketNumri maksimal i shkarkimeve në javëNumri i varësiveVersioni me kod të dëmshëm duckdb242 mijë611.3.3 @duckdb/duckdb-wasm170 mijë431.3.3 @duckdb/node-api81 mijë336.2.2 @duckdb/node-bindings82 mijë11.29.2 @coveops/abi55102.0.1


Burimi: opennet.ru
Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster