Source |
The Hacker News |
Identifiant |
8370674 |
Date de publication |
2023-08-16 17:26:00 (vue: 2023-08-16 12:06:52) |
Titre |
Les experts découvrent les faiblesses de la galerie PowerShell permettant des attaques de chaîne d'approvisionnement Experts Uncover Weaknesses in PowerShell Gallery Enabling Supply Chain Attacks |
Texte |
Les défauts actifs de la galerie PowerShell pourraient être armées par les acteurs de la menace pour réaliser des attaques de chaîne d'approvisionnement contre les utilisateurs du Registry \\.
"Ces défauts rendent les attaques de typosquat inévitables dans ce registre, tout en rendant extrêmement difficile pour les utilisateurs d'identifier le véritable propriétaire d'un pack
Active flaws in the PowerShell Gallery could be weaponized by threat actors to pull off supply chain attacks against the registry\'s users.
"These flaws make typosquatting attacks inevitable in this registry, while also making it extremely difficult for users to identify the true owner of a package," Aqua security researchers Mor Weinberger, Yakir Kadkoda, and Ilay Goldman said in a report shared |
Notes |
★★★★★
|
Envoyé |
Oui |
Condensat |
active actors against also aqua attacks chain could difficult enabling experts extremely flaws gallery goldman identify ilay inevitable kadkoda make making mor off owner package powershell pull registry report researchers said security shared supply these threat true typosquatting uncover users weaknesses weaponized weinberger yakir |
Tags |
Threat
|
Stories |
|
Move |
|