Administratorët e depozites NPM paketa , në të cilin u zbulua një injeksion keqdashës. Paketa keqdashëse kishte qëndruar e pa vërejtur që nga gushti i vitit të kaluar. Gjatë vitit, sulmuesit kanë arritur të lëshojnë 7 versione të reja, të cilat janë shkarkuar rreth 200 herë.
Gjatë instalimit të paketës, është ekzekutuar një skedar për Windows që dërgonte informacione të ndjeshme në një host të jashtëm. Përdoruesve që instaluan paketën u rekomandohet të ndryshojnë urgjentisht të gjitha çelësat e enkriptimit dhe llogaritë e tyre në sistem, si dhe të kryejnë një kontroll të sistemit për prani të backdoor-eve të lëna nga sulmuesit (heqja e paketës nga sistemi nuk garanton heqjen e malware-it të lidhur me të).
PĂ«r mĂ« tepĂ«r, mund tĂ« theksohet pĂ«rditĂ«simi i menaxherit tĂ« paketave , duke filluar nga i cili skedaret e pronarit root mund tĂ« krijohen vetĂ«m nĂ« katalogĂ«t e pronarit root (vendosja e skedarĂ«ve tĂ« tillĂ« nĂ« katalogĂ«t e pĂ«rdoruesve tĂ« zakonshĂ«m Ă«shtĂ« e ndaluar). NĂ« versionin e ri Ă«shtĂ« rregulluar gjithashtu problemi qĂ« shkaktonte shembjen nĂ«se opsioni "âuser" tregon pĂ«r njĂ« pĂ«rdorues qĂ« nuk ekziston (ky problem Ă«shtĂ« hasur kryesisht nga pĂ«rdoruesit e Docker). NĂ« "npm ci" Ă«shtĂ« ofruar qasje e plotĂ« nĂ« tĂ« gjitha vlerat e konfigurimeve tĂ« npm.
Burimi: opennet.ru
