Trojan w popularnym repozytorium JavaScript. Milion pobrań tygodniowo

Zaatakowano jedno z najważniejszych źródeł oprogramowania open source repozytorium NPM. Tym razem ofiarą padły powszechnie używane pakiety powiązane z biblioteką Gluestack @react-native-aria, które łącznie notują ponad milion pobrań tygodniowo. "Nie ma możliwości naprawienia zainfekowanych..."
- #
- #
- #
- #
- #
- #
- 37
- Odpowiedz




Komentarze (37)
najlepsze
rand-user-agentmiesiąc temu. Infekcję poznajemy po połączeniach do136.0.9[.]8,85.239.62[.]36albo po obecności folderu%LOCALAPPDATA%\Programs\Python\Python3127.Zainfekowane paczki(o których wiadomo do tej pory):
@react-native-aria/focus0.2.10@krebul: inny trojan jest jak jest \Papan2137 (⌐ ͡■ ͜ʖ ͡■)
Komentarz usunięty przez autora
No cóż
pnpm why @react-native-aria/focus- brak zależności. Idę dalej spać spokojnie ( ͡° ͜ʖ ͡°)