• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Pacchetto malizioso GO sfrutta la cache del modulo specchio per accesso remoto persistente

Michele by Michele
05/02/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


04 febbraio 2025Ravie LakshmananVulnerabilità / intelligenza delle minacce

Pacchetto malizioso

I ricercatori della sicurezza informatica hanno richiamato l’attenzione su un attacco di approvvigionamento di software program che mira all’ecosistema GO che coinvolge un pacchetto dannoso in grado di concedere l’accesso remoto avversario ai sistemi infetti.

Il pacchetto, chiamato github.com/boltdb-go/boltè un tipo di tipo di modulo di database Boltdb legittimo (github.com/boltdb/bolt), per presa. La versione dannosa (1.3.1) è stata pubblicata su GitHub nel novembre 2021, a seguito della quale è stata memorizzata nella cache indefinitamente dal Go Module Specchio servizio.

“Una volta installato, il pacchetto backdoored garantisce l’attore remoto dell’attore minaccia al sistema infetto, consentendo loro di eseguire comandi arbitrari”, il ricercatore della sicurezza Kirill Boychenko disse in un’analisi.

Socket ha detto che lo sviluppo segna uno dei primi casi di un attore dannoso che abusa della cache di moduli indefiniti di Go Module Mirror per indurre gli utenti a scaricare il pacchetto. Successivamente, si cube che l’attaccante abbia modificato i tag GIT nel repository di origine per reindirizzarli alla versione benigna.

Sicurezza informatica

Questo approccio ingannevole ha assicurato che un audit manuale del repository GitHub non ha rivelato alcun contenuto dannoso, mentre il meccanismo di memorizzazione nella cache ha comportato che gli sviluppatori ignari che installavano il pacchetto utilizzano la CLI Go hanno continuato a scaricare la variante backdoored.

“Una volta che una versione del modulo è memorizzata nella cache, rimane accessibile attraverso il proxy del modulo GO, anche se la fonte originale viene successivamente modificata”, ha detto Boychenko. “Mentre questo design beneficia di casi d’uso legittimi, l’attore delle minacce lo ha sfruttato per distribuire costantemente il codice dannoso nonostante le successive modifiche al repository.”

Pacchetto malizioso

“Con moduli immutabili che offrono sia benefici per la sicurezza che potenziali vettori di abuso, gli sviluppatori e i crew di sicurezza dovrebbero monitorare gli attacchi che sfruttano le versioni del modulo memorizzate nella cache per eludere il rilevamento.”

Lo sviluppo arriva come cycode dettagliato Tre pacchetti NPM dannosi-servizio-servizio-servizio, node OpenSSL e successivo-refresh-token-che ospitavano codice offuscato per raccogliere metadati del sistema ed eseguire comandi arbitrari emessi da un server remoto (“8.152.163 (.) 60”) sull’ospite infetto.

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: accessocachedelmaliziosomoduloPacchettopersistenteremotosfruttaspecchio
Michele

Michele

Next Post
Sonos prevede di lanciare Streaming Field simile a Apple TV

Sonos prevede di lanciare Streaming Field simile a Apple TV

Recommended.

Fortnite è tornato sull’App Retailer degli Stati Uniti dopo quasi cinque anni di distanza

Fortnite è tornato sull’App Retailer degli Stati Uniti dopo quasi cinque anni di distanza

21/05/2025

I rivali della Marvel hanno colpito con licenziamenti e più notizie di gioco della settimana

24/02/2025

Trending.

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

Docusign falso, siti gitcode diffonde reti di supporto tramite attacco PowerShell a più stadi

Docusign falso, siti gitcode diffonde reti di supporto tramite attacco PowerShell a più stadi

04/06/2025
WWDC 2025: IOS 26 Funzionalità

WWDC 2025: IOS 26 Funzionalità

04/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved