Source |
The Hacker News |
Identifiant |
8538102 |
Date de publication |
2024-07-16 15:39:00 (vue: 2024-07-16 11:07:46) |
Titre |
Packages NPM malveillants trouvés à l'aide de fichiers image pour masquer le code de porte-porte Malicious npm Packages Found Using Image Files to Hide Backdoor Code |
Texte |
Les chercheurs en cybersécurité ont identifié deux packages malveillants dans le registre des packages NPM qui a caché le code de porte dérobée pour exécuter des commandes malveillantes envoyées à partir d'un serveur distant.
Les packages en question & # 8211;IMG-AWS-S3-OBJECT-MultiPart-copy et Legacyaws-S3-Object-Multiparpart-copy & # 8211;ont été téléchargés 190 et 48 fois chacun.Au cours de la rédaction, ils ont été retirés par l'équipe de sécurité du NPM.
"Ils
Cybersecurity researchers have identified two malicious packages on the npm package registry that concealed backdoor code to execute malicious commands sent from a remote server.
The packages in question – img-aws-s3-object-multipart-copy and legacyaws-s3-object-multipart-copy – have been downloaded 190 and 48 times each. As of writing, they have been taken down by the npm security team.
"They |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
190 aws backdoor been code commands concealed copy cybersecurity down downloaded each execute files found from have hide identified image img legacyaws malicious multipart npm object package packages question registry remote researchers security sent server taken team times two using writing |
Tags |
|
Stories |
|
Move |
|