d1g3st. Читати в Telegram

Malicious npm packages evade install-script defenses at runtime

Як ця новина вийшла в дайджесті

Виявлено, що шкідливий npm-пакет indexed-btree обходить захист install-script, маскуючи завантажувач у основному методі пакета і активуючи його тільки під час виконання

Повний текст — на сайті видання Ми не передруковуємо статті. Посилання веде напряму до BleepingComputer.
Читати оригінал →

Як новина потрапила у випуск

Роль у випуску
Пункт випуску
Ранг
0,47
Множники, з яких склався ранг
0,47 = 0,85 релевантність × 0,54 свіжість · 16 год × 1,00 резонанс · 1 видання × 1,02 вага джерела

«Новина про npm-пакети з шкідливим кодом — це про безпеку і розробку програмного забезпечення, отже рубрика Software development.» — класифікатор, 0,85

Ще з теми Software development того дня

Увесь випуск за 21 вересня Усе, що дійшло до випуску того дня, і чому саме воно
До випуску →