码界工坊

htykm.cn
人生若只如初见

热血传奇私服123

热血传奇私服123_热血传奇私服123新开服_传奇私服网站新开网

误植域名是什么?误植域名会有何影响?寻找开发人员凭据的黑客使用错误的域名通过在线存储库npm中托管的库传播恶意代码共有40个npm数据包是恶意的,已从node.js数据包管理注册表中删除。下面聚名小编就带大家看看误植域名是什么和误植域名会有何影响。

误植域名是什么?误植域名会有何影响?(推荐阅读:老域名做新站好吗 注册老域名对网站有什么好处)

什么是错误的域名?

npm博客文章在描述一个名为hacktask的用户从7月19日到7月31日上传了一个恶意javascript库的事件时说。npm维护javascript的节点包管理器,并托管世界上最大的软件注册表。每个恶意包被命名为类似于流行的现有NPM包,目的是为了混淆。这种做法被称为“错误的域名”。在过去,这种做法基本上是无意的。这一次,为了收集用户数据,故意和恶意地命名数据包。

域名安全管理器、域名注册中心或域名注册人学习的概念。

它如何窃取开发人员npm凭据

javascript包旨在从受感染的项目中窃取开发人员凭据等环境变量,并将它们上载到受攻击者控制的服务器npm.hacktask.net

例如,一个恶意数据包被命名为“cross env”,并与一个真正的数据包“crossenv”相混淆。如您所见,真正的危险来自于下载近700个crossenv包,以及jquery错误挂载的域名但即使在这种情况下,大多数下载都来自反射器,需要16个crossnv版本的副本据估计,crossenv的实际安装量只有50次或更少。

瑞典开发人员oscar bolmsten在crossenv包中发现了恶意代码,并于8月1日通过twitter通知了npm。

经过深入调查,npm认为crossenv包使用的java脚本对象表示法配置文件正在运行一个脚本,该脚本将开发人员凭据转换为字符串,这些字符串可以通过post请求发送到npm.hacktask.net。”npm说:“如果你下载并安装了这些包,你应该立即撤销并替换shell环境中的所有凭据。”

如何防止错误的域名

为了避免类似的攻击,npm表示生命安全和nodesecurityproject受到支持,并对公共注册包执行静态分析。NPM博客文章指出,“我们正在讨论检测和预防与现有包名非常相似的情况。这种情况可以通过程序检测,类似的名字可以通过这些方法阻止。”

如有其它的域名知识需要,详情请关注聚名网域名注册:http://www.juming.com/regym.htm

未经允许不得转载 » 本文链接:http://htykm.cn/hao/6a6199932.html

推荐文章

  • Debian Extract在教育领域的应用

    Debian Extract本身在提供的搜索结果中并未被直接提及与教育领域的具体应用。然而,Debian开源的Linux发行版,其稳定性和安全性在教育领域有着广泛的应用。以下是一些与Debian相关的 ...

  • centos extract怎么优化

    在CentOS系统中,extract通常指的是从压缩文件中提取文件的操作。优化这一过程可以从多个方面入手,包括选择合适的解压工具、调整系统参数以及优化网络设置等。以下是一些建议:选择合适的解压工具ta ...

  • Debian系统中Swagger错误如何排查

    在Debian系统中排查Swagger错误可以按照以下步骤进行:检查日志文件:查看Swagger相关的日志文件,通常这些日志文件会记录详细的错误信息和堆栈跟踪。日志文件的位置可能因应用而异,但通常可以 ...

  • Debian版GIMP是否支持3D功能

    GIMP 3.0 引入了对多种RGB色彩空间如Adobe RGB)的支持,并着手为CMYK、LAB等其他色彩模式搭建基础。此外,GIMP 3.0 还支持高级 DDS 压缩功能,这些功能在3D设计中可能 ...

  • Debian Compton有哪些优化技巧

    Debian Compton是基于Debian Linux的一个轻量级窗口合成器,用于提高桌面环境的性能。以下是一些优化Debian Compton性能的技巧:调整Compton配置文件:关闭不必要的 ...

  • 如何在Ubuntu上迁移vsftpd服务器

    在Ubuntu上迁移vsftpd服务器涉及几个步骤,包括备份配置文件、数据文件和迁移服务。以下是一个详细的指南:1. 备份现有配置和数据备份配置文件vsftpd的配置文件通常位于 /etc/vsftp ...

  • Debian环境下Swagger安全如何保障

    在Debian环境下保障Swagger的安全性,可以采取以下措施:限制Swagger UI的访问:确保Swagger UI的访问受到适当的限制,只允许经过身份验证的用户访问。可以通过配置防火墙规则来实 ...

  • 如何配置Debian FTP Server的权限

    配置Debian FTP服务器的权限涉及几个步骤,包括安装FTP服务器软件、设置用户权限和配置防火墙。以下是一个基本的指南:1. 安装FTP服务器软件Debian默认使用vsftpd作为FTP服务器软 ...