<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    NPM 安全團隊刪除惡意 JavaScript 庫

    Andrew2020-11-03 10:23:30

    偽裝成Twilio相關庫的JavaScript庫打開后門,使攻擊者能夠訪問受感染的工作站。

    惡意的npm軟件包在程序員的計算機上打開后門

    npm安全團隊今天從npm網站上刪除了一個惡意JavaScript庫,其中包含用于在程序員計算機上打開后門的惡意代碼。

    該JavaScript庫被稱為“ twilio-npm”其惡意行為在周末被Sonatype發現,Sonatype是一家監控公共軟件包存儲庫的公司,將其作為其開發人員安全操作(DevSecOps)服務的一部分。

    Sonatype在今天發布的一份報告中說,該庫于周五首次在npm網站上發布,于同一天被發現,并在npm安全團隊將軟件包列入黑名單后于今天被刪除。

    盡管npm門戶的使用壽命很短,但該庫已下載了370次以上,并自動包含在通過npm(節點程序包管理器)命令行實用程序)構建和管理的JavaScript項目中 。

    Sonatype安全研究人員Ax Sharma發現并分析了該庫,他說,在偽造的Twilio庫中發現的惡意代碼在所有下載該庫并將其導入JavaScript / npm / Node.js項目中的計算機上打開了TCP反向Shell。

    反向外殼程序打開了與“ 4.tcp.ngrok [.] io:11425 ”的連接,從那里等待接收在受感染用戶的計算機上運行的新命令。

    Sharma說,反向外殼程序只能在基于UNIX的操作系統上工作。

    開發人員要求更改憑據,機密,密鑰

    npm安全小組今天說:“任何安裝或運行了此軟件包的計算機都應被視為完全受到威脅。” 證實了Sonatype的調查。

    npm團隊補充說:“應該立即從另一臺計算機上旋轉存儲在該計算機上的所有機密和密鑰。”

    這標志著過去三個月中惡意npm軟件包的第四次重大刪除。

    8月下旬,npm員工刪除了一個惡意npm(JavaScript)庫,該庫旨在從受感染用戶的瀏覽器和Discord應用程序中竊取敏感文件。

    在9月,npm工作人員刪除了四個npm(JavaScript)庫,用于收集用戶詳細信息并將所竊取的數據上傳到公共GitHub頁面。

    在10月,npm團隊刪除了三個npm(JavaScript)軟件包,這些軟件包在開發人員計算機上打開反向shell(后門)時也被捕獲。這三個軟件包也是由Sonatype發現的。與上周末發現的一個不同,這三個還可以在Windows系統上運行,而不僅是類UNIX系統。

    電腦javascript
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,微軟觀察到,今年下半有多起網釣攻擊都存在濫用HTML5或JavaScript的合法功能來隱藏行蹤,借此躲過Web代理程序和電子郵件閘道的檢查。 微軟警告,越來越多的攻擊者,使用HTML(HTML smuggling)這種隱藏手法。HTML是利用HTML5和JavaScript的高度隱藏攻擊手法。攻擊者制作挾帶惡意JavaScript的HTML網頁,并傳送含有URL或附件的釣魚信件,誘使用
    由此可以推測,之前找到的main.node,可能就是解密模塊。此時找到了AES的算法常量,前兩個是重復的,可能是插件問題。只能去問度娘了,搜索一下AES加密解密原理與 C 實現代碼。
    HTML 走私
    2021-12-01 13:06:41
    近日,微軟觀察到,今年下半有多起網釣攻擊都存在濫用HTML5或JavaScript的合法功能來隱藏行蹤,借此躲過Web代理程序和電子郵件閘道的檢查。
    并且在確認時可以看到交易細節,因此不會貿然確認向其他人轉賬的信息。常規登錄程序接管。該瀏覽器擴展使用本機消息將請求從網站轉發到應用程序,并將響應發送回網頁。當此類事件發生時,應用程序將指示擴展調用頁面上已注冊的回調函數。此漏洞允許將tabid的任何值注入到響應中。總之,所有韓國銀行網站似乎都嚴重依賴jQuery,這及易產生攻擊。因此,這種攻擊允許惡意網站破壞任何依賴TouchEn擴展的網站。韓國銀行強制用戶安
    利用Windows 0 day 漏洞投放Qbot惡意軟件
    Lockdown 模式開啟后將無法安裝配置文件,且設備無法加入移動設備管理(MDM)。蘋果表示,如果安全研究人員在 Lockdown 模式中發現漏洞,它將提供最高 200 萬美元的獎金,這是整個行業封頂金額最高的獎金。
    昨天不少外媒報道了 Intel 芯片級安全漏洞出現,可能導致 Linux 和 Windows 內核關鍵部分需要重新設計。這個漏洞會導致攻擊者從普通程序入口獲取推測到本該受到保護的內核內存區域的內容和布局,也就是說,攻擊者可以從數據庫或者瀏覽器的 JavaScript 程序獲取你的內存信息。
    wangan Cookie 指引
    2022-11-23 12:05:32
    實體標簽可代替 Cookie,用以追蹤個別使用者,并容許我們可更深入了解和改善 wangan 服務。例如,收集網站和應用程式的使用數據、收集 wangan 用戶基本的統計信息并分析相關的趨勢。我們對第三方的任何追蹤技術概不承擔任何責任;B. 我們可能會將通過追蹤技術收集所得的信息與我們收集所得關于您的其他信息合并。
    因此,如果Chrome用戶從搜索引擎結果或社交媒體網站上看到這樣的網站,腳本會使網站無法閱讀,并提示他們通過更新“Chrome字體包”來解決問題。這個騙局之所以特別吸引人,是因為瀏覽器消息的所有內容看起來都是合法的,從“缺少字體”的類型和對話框窗口到Chrome徽標和“更新”按鈕上的藍色陰影。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类