Source |
The Hacker News |
Identifiant |
8467951 |
Date de publication |
2024-03-21 19:56:00 (vue: 2024-03-21 15:08:09) |
Titre |
Plus de 800 packages NPM trouvés avec des écarts, 18 exploitables à \\ 'manifester la confusion \\' Over 800 npm Packages Found with Discrepancies, 18 Exploitable to \\'Manifest Confusion\\' |
Texte |
De nouvelles recherches ont découvert plus de 800 packages dans le registre NPM qui ont des écarts de leurs entrées de registre, dont 18 ont été trouvés pour exploiter une technique appelée & nbsp; manifeste confusion.
Les résultats proviennent de la société de cybersécurité JFROG, qui a déclaré que la question pourrait être exploitée par les acteurs de la menace pour inciter les développeurs à exécuter un code malveillant.
"C'est une menace réelle depuis
New research has discovered over 800 packages in the npm registry which have discrepancies from their registry entries, out of which 18 have been found to exploit a technique called manifest confusion.
The findings come from cybersecurity firm JFrog, which said the issue could be exploited by threat actors to trick developers into running malicious code.
"It\'s an actual threat since |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
800 actors actual been called manifest code come confusion could cybersecurity developers discovered discrepancies entries exploit exploitable exploited findings firm found from has have issue jfrog malicious manifest new npm out over packages registry research running said since technique threat trick which |
Tags |
Threat
|
Stories |
|
Move |
|