Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Команда безопасности популярнейшего JavaScript-менеджера пакетов npm (Node Package Manager) обнаружила вредоносный пакет 1337qq-js, похищавший конфиденциальные данные из UNIX-систем. Это уже шестой случай с 2017 года, когда малварь проникла в репозиторий npm.

Вредоносный пакет был загружен в репозиторий 30 декабря 2019 года, его успели скачать как минимум 32 раза, а затем его заметили ИБ-специалисты компании Microsoft. Согласно анализу, исследователей, пакет ворует конфиденциальную информацию с помощью скриптов установки и предназначен исключительно для систем UNIX. Среди похищаемых данных:

  • переменные среды;
  • запущенные процессы;
  • /etc/hosts;
  • uname -a;
  • файл npmrc.

Нужно отметить, что похищение переменных среды весьма опасно, так как  жестко закодированные пароли и токены доступа API в веб-приложениях и мобильных приложениях зачастую хранятся именно в виде переменных среды.

Теперь всем разработчикам, которые успели скачать опасный пакет, рекомендуется срочно удалить его из своих систем и сменить все скомпрометированные учетные данные.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии