Cybersecurity - 8 bösartige Open-Source-Pakete, die auf Windows-Chrome-Benutzerdaten abzielen
JFrog gibt die Entdeckung von acht bösartigen Paketen bekannt, die auf npm, einem der weltweit größten Repositorys für Open-Source-Javascript-Komponenten, veröffentlicht wurden.
Die Pakete, darunter react-sxt (Version 2.4.1), react-typex (Version 0.1.0) und react-native-control (Version 2.4.1), wurden von böswilligen npm-Benutzern hochgeladen. Sie enthielten eine hochentwickelte multi-layer Verschleierung mit über 70 Layers versteckten Codes, die es Angreifern ermöglichte, bösartige Payloads auf Entwicklerrechnern ohne Benutzerinteraktion auszuführen.
#Cybersecurity #Cybersicherheit #Datendiebstahl #Datenexfiltration #DevSecOps #Entwickler #Javascript #JFrog #NPM #OpenSource #Repository kafkakommunikation