التخطي إلى المحتوى


  • قدمت عشر حزم npm مطبعية برامج ضارة لسرقة المعلومات إلى ما يقرب من 10000 نظام
  • تستهدف البرامج الضارة حلقات مفاتيح النظام، وتتجاوز الأمان على مستوى التطبيق لسرقة بيانات الاعتماد التي تم فك تشفيرها
  • يجب على المستخدمين المتأثرين إلغاء بيانات الاعتماد، وإعادة بناء الأنظمة، وتمكين المصادقة متعددة العوامل

تم تنزيل ما يقرب من اثنتي عشرة حزمة npm ضارة، تقدم برامج ضارة خطيرة لسرقة المعلومات، ما يقرب من 10000 مرة قبل اكتشافها وإزالتها.

مؤخرًا، عثر الباحثون الأمنيون في شركة سوكيت على 10 حزم على npm تستهدف مطوري البرامج، وتحديدًا أولئك الذين يستخدمون النظام البيئي npm (Node Package Manager) لتثبيت مكتبات JavaScript وNode.js.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *