Sephutheloana sa coa NPM, se jarollotsoeng limilione tse 9 ka beke, se kentsoe malware.

Bahlaseli ba ile ba khona ho fumana taolo ea sephutheloana sa coa NPM mme ba lokolla lintlafatso 2.0.3, 2.0.4, 2.1.1, 2.1.3 le 3.1.3, tse neng li kenyelletsa liphetoho tse mpe. Sephutheloana sa coa, se fanang ka lits'ebetso bakeng sa likhang tsa mola oa taelo, se na le downloads tse ka bang limilione tse 9 ka beke mme se sebelisoa e le ts'episo ea liphutheloana tse ling tse 159 tsa NPM, ho kenyelletsa le react-scripts le vue/cli-service. Tsamaiso ea NPM e se e tlositse tokollo ka liphetoho tse mpe mme e thibetse ho phatlalatsoa ha liphetolelo tse ncha ho fihlela phihlello ea polokelo ea mantlha ea mohlahlami e khutlisoa.

Tlhaselo e entsoe ka ho qhekella ak'haonte ea moqapi oa morero. Liphetoho tse mpe tse ekelitsoeng li tšoana le tse sebelisitsoeng tlhaselong ea basebelisi ba sephutheloana sa UAParser.js NPM libeke tse peli tse fetileng, empa li ne li lekanyelitsoe tlhaselong feela sethaleng sa Windows (li-stubs tse se nang letho li ne li siiloe li-block tsa Linux le macOS) . Faele e ka sebetswang e ile ya jarollwa mme ya hlahiswa tsamaisong ya mosebedisi ho tswa ho moamohedi wa kantle ho ya ho morafo wa Monero cryptocurrency (ho ile ha sebediswa morafo wa XMRig) mme laeborari ya ho thibela diphasewete e kentswe.

Phoso e ile ea etsoa ha ho etsoa sephutheloana se nang le khoutu e mpe e entseng hore ho kengoa ha sephutheloana ho hlolehe, kahoo bothata bo ile ba tsejoa kapele mme kabo ea ntlafatso e mpe e koetsoe qalong. Basebedisi ba lokela ho etsa bonnete ba hore ba na le phetolelo ea coa 2.0.2 e kentsoeng 'me ho eletsoa hore ba kenye sehokelo ho phetolelo ea ho sebetsa ka har'a sephutheloana.json ea merero ea bona haeba ba ka boela ba sekisetsa. npm and yarn: "resolutions": { "coa": "2.0.2" }, pnpm: "pnpm": { "overrides": { "coa": "2.0.2" }},

Source: opennet.ru

Eketsa ka tlhaloso