Në depozitën NPM u zbuluan 25 paketa të dëmshme

Në repositorin NPM janë zbuluar 25 paketa të dëmshme, të cilat u shpërndanë duke përdorur type-squatting, pra me emra të ngjashëm me ata të bibliotekave popullore, me shpresën se përdoruesi do të bëjë një gabim në shkronjë gjatë renditjes së emrit ose nuk do të vërejë dallimet, kur zgjedh një modul nga lista.

  • 17 paketa pĂ«rmbajnĂ« kod tĂ« dĂ«mshĂ«m pĂ«r tĂ« kĂ«rkuar nĂ« sistemin lokal tĂ« skedave pĂ«r tokenet e Discord dhe pĂ«r t'i dĂ«rguar ato nĂ« serverin e sulmuesve. NĂ« shumicĂ«n e rasteve, ndryshimet e dĂ«mshme ishin kamufluar pĂ«rmes furnizimit tĂ« varianteve tĂ« modifikuara tĂ« bibliotekave legjitime discord.js dhe colors.
    • node-colors-sync
    • color-self
    • color-self-2
    • lemaaa
    • adv-discord-utility
    • tools-for-discord
    • purple-bitch
    • purple-bitchs
    • noblox.js-addons
    • discord-selfbot-tools
    • discord.js-aployscript-v11
    • discord.js-selfbot-aployscript
    • discord.js-selfbot-aployed
    • discord.js-discord-selfbot-v4
    • colors-beta
    • vera.js
    • discord-protection
  • 5 paketa pĂ«rmbanin kod pĂ«r tĂ« dĂ«rguar pĂ«rmbajtjen e variablave tĂ« mjedisit, tĂ« cilat, pĂ«r shembull, mund tĂ« pĂ«rfshinin çelĂ«sa akses, tokene ose fjalĂ«kalime pĂ«r sistemet e integrimit tĂ« vazhdueshĂ«m ose mjediset cloud, si AWS.
    • wafer-text
    • wafewafer-templater-countdown
    • wafer-template
    • wafer-darla
    • mynewpkg
  • 2 paketa (markedjs, crypto-standarts) pĂ«rmbanin njĂ« trojan pĂ«r tĂ« organizuar qasje tĂ« largĂ«t nĂ« sistemin e pĂ«rdoruesit, duke lejuar ekzekutimin e kodit tĂ« rastĂ«sishĂ«m nĂ« gjuhĂ«n Python (Python remote code injector).
  • 1 paketĂ« (kakakaakaaa11aa) pĂ«rmbante njĂ« backdoor pĂ«r menaxhimin e largĂ«t tĂ« sistemit (Connectback shell).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster