Home 기술 Windows, Linux 및 Mac 개발자 자격 증명을 대상으로 하는 위험한 npm 패키지...

Windows, Linux 및 Mac 개발자 자격 증명을 대상으로 하는 위험한 npm 패키지 – 우리가 알고 있는 내용은 다음과 같습니다.

15
0
Windows, Linux 및 Mac 개발자 자격 증명을 대상으로 하는 위험한 npm 패키지 – 우리가 알고 있는 내용은 다음과 같습니다.


  • 10개의 오타 처리된 NPM 패키지가 약 10,000개의 시스템에 인포스틸링 악성 코드를 전달했습니다.
  • 악성 코드는 시스템 키잉을 표적으로 삼고 앱 수준 보안을 우회하여 해독된 자격 증명을 훔칩니다.
  • 영향을 받는 사용자는 인증서를 취소하고, 시스템을 다시 구축하고, 다단계 인증을 활성화해야 합니다.

위험한 정보 도용 악성 코드를 전달하는 약 12개의 악성 NPM 패키지가 발견되어 제거되기 전에 거의 10,000번 다운로드되었습니다.

최근 보안 연구원인 Socket npm은 소프트웨어 개발자, 특히 npm(노드 패키지 관리자) 생태계를 사용하여 JavaScript 및 Node.js 라이브러리를 설치하는 개발자를 대상으로 하는 패키지 10개를 발견했습니다.



소스 링크

LEAVE A REPLY

Please enter your comment!
Please enter your name here