Supply Chain атака npm: как истёкший домен компрометирует тысячи проектов

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Светлое рабочее место аналитика утром: планшет с записью whois о просроченном домене, рядом распечатка дерева зависимостей npm и схема атаки на стеклянной доске за спиной.



🧬 Мейнтейнер npm-пакета привязал аккаунт к домену со статусом pendingDelete в whois — регистрация за цену чашки кофе открывала сброс пароля и публикацию вредоносного patch. Паттерн T1195.002 привёл к node-ipc, chalk/debug и червю Shai-Hulud.

Kill chain...


Supply Chain атака npm: как истёкший домен компрометирует тысячи проектов

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх