Categories: NotíciasVariedades

Pacotes NPM encontrados carregando dados de usuários em página aberta no GitHub

Os quatro pacotes encontrados pela equipe da Sonatype foram publicados a pouco mais de um mês e tiveram cerca de 400 downloads até o momento.

  • electorn: 255
  • lodashs: 78
  • loadyaml: 48
  • loadyml: 37

As informações coletadas pelos pacotes incluem endereço de ip, país, cidade, nome do usuário do computador, caminho do diretório e modelo do CPU.

Todos os pacotes foram desenvolvidos pelo usuário “simplelive12” e carregados no repositório no mês de Agosto, dois pacotes foram removidos pelo autor logo após a publicação (lodashs ,  loadyml).

Os pacotes restantes (eleitorn  e  loadyaml) foram removidos no dia 1 de Outubro pela equipe de segurança da NPM após relatório da Sonatype.

Todos os pacotes usavam tecnica de typosquatting para realizar a instalação, todos os pacotes eram cópias de pacotes reais.

O autor dos códigos maliciosos estava contando com erros ortográficos para que seus códigos fossem instalados na aplicação, como por exemplo: “npm install electron” como “npm install electorn”.

Ainda segundo o site sonatype os pacotes não permaneciam por muito tempo no repositório, eles eram apagados a cada 24 horas, provavelmente para o criador coletar os dados existentes nos pacotes.

Fonte: https://blog.sonatype.com/sonatype-spots-malicious-npm-packages

Isto foi útil?

Obrigado pelo seu feedback!
cupcom

Recent Posts

10 Ferramentas gratuitas para criar mapeamentos mentais

10 ferramentas para criar mapas mentais, diagramação e muito mais totalmente gratuitas pronta para usar.…

1 hora ago

Bibliotecas de animações para designers e front-ends

Atualmente os designers usam as animações como forma de chamar atenção e manter os usuários…

6 horas ago

10 kits de interface do usuário gratuitos

Confira os melhores kits de interface do usuários para ajudar ajudar a melhorar a qualidade…

10 horas ago

The New “Learn WordPress” Launches. Here’s What I Like About It

If you haven't checked out Learn WordPress lately, it's probably a good idea to do…

14 horas ago

2024 WordPress Hosting Survey: According to 1,800+ Respondents, Hostinger Wins the Popularity Contest

Our regular readers know that we’ve been conducting hosting surveys ever since 2016. This initiative…

18 horas ago

11 alternativas gratuitas do Canva para designers

11 ferramentas gratuitas para usar de alternativa do Canva para designs e criadores de conteúdo…

22 horas ago