বিপজ্জনক এনপিএম প্যাকেজগুলি উইন্ডোজ, লিনাক্স এবং ম্যাকের বিকাশকারী শংসাপত্রগুলিকে লক্ষ্য করে – আমরা যা জানি তা এখানে

বিপজ্জনক এনপিএম প্যাকেজগুলি উইন্ডোজ, লিনাক্স এবং ম্যাকের বিকাশকারী শংসাপত্রগুলিকে লক্ষ্য করে – আমরা যা জানি তা এখানে



  • দশটি টাইপোস্কোয়াট করা NPM প্যাকেজ প্রায় 10,000 সিস্টেমে ইনফোস্টিলিং ম্যালওয়্যার বিতরণ করেছে
  • ম্যালওয়্যার সিস্টেম কীরিংকে লক্ষ্য করে, ডিক্রিপ্ট করা শংসাপত্র চুরি করতে অ্যাপ-স্তরের নিরাপত্তাকে বাইপাস করে
  • প্রভাবিত ব্যবহারকারীদের অবশ্যই শংসাপত্র প্রত্যাহার করতে হবে, সিস্টেমটি পুনর্নির্মাণ করতে হবে এবং মাল্টি-ফ্যাক্টর প্রমাণীকরণ সক্ষম করতে হবে

বিপজ্জনক ইনফোস্টেলিং ম্যালওয়্যার সরবরাহকারী প্রায় এক ডজন ক্ষতিকারক এনপিএম প্যাকেজ, দাগ ও সরানোর আগে প্রায় 10,000 বার ডাউনলোড করা হয়েছিল।

সম্প্রতি, নিরাপত্তা গবেষকরা Socket.NET NPM টার্গেটিং সফ্টওয়্যার বিকাশকারীদের 10 টি প্যাকেজ খুঁজে পেয়েছেন, বিশেষ করে যারা JavaScript এবং Node.js লাইব্রেরি ইনস্টল করার জন্য NPM (নোড প্যাকেজ ম্যানেজার) ইকোসিস্টেম ব্যবহার করে।





Source link

Leave a Reply

Your email address will not be published. Required fields are marked *