Malicious npm packages evade install-script defenses at runtime
Як ця новина вийшла в дайджесті
Виявлено, що шкідливий npm-пакет indexed-btree обходить захист install-script, маскуючи завантажувач у основному методі пакета і активуючи його тільки під час виконання
Повний текст — на сайті видання
Ми не передруковуємо статті. Посилання веде напряму до BleepingComputer.
Читати оригінал →
Як новина потрапила у випуск
Множники, з яких склався ранг
0,47
=
0,85
релевантність
×
0,54
свіжість · 16 год
×
1,00
резонанс · 1 видання
×
1,02
вага джерела
«Новина про npm-пакети з шкідливим кодом — це про безпеку і розробку програмного забезпечення, отже рубрика Software development.» — класифікатор, 0,85
Ще з теми Software development того дня
Увесь випуск за 21 вересня
Усе, що дійшло до випуску того дня, і чому саме воно
До випуску →