码界工坊

htykm.cn
人生若只如初见

误植域名是什么?误植域名会有何影响?

误植域名是什么?误植域名会有何影响?寻找开发人员凭据的黑客使用错误的域名通过在线存储库npm中托管的库传播恶意代码共有40个npm数据包是恶意的,已从node.js数据包管理注册表中删除。下面聚名小编就带大家看看误植域名是什么和误植域名会有何影响。

误植域名是什么?误植域名会有何影响?(推荐阅读:老域名做新站好吗 注册老域名对网站有什么好处)

什么是错误的域名?

npm博客文章在描述一个名为hacktask的用户从7月19日到7月31日上传了一个恶意javascript库的事件时说。npm维护javascript的节点包管理器,并托管世界上最大的软件注册表。每个恶意包被命名为类似于流行的现有NPM包,目的是为了混淆。这种做法被称为“错误的域名”。在过去,这种做法基本上是无意的。这一次,为了收集用户数据,故意和恶意地命名数据包。

域名安全管理器、域名注册中心或域名注册人学习的概念。

它如何窃取开发人员npm凭据

javascript包旨在从受感染的项目中窃取开发人员凭据等环境变量,并将它们上载到受攻击者控制的服务器npm.hacktask.net

例如,一个恶意数据包被命名为“cross env”,并与一个真正的数据包“crossenv”相混淆。如您所见,真正的危险来自于下载近700个crossenv包,以及jquery错误挂载的域名但即使在这种情况下,大多数下载都来自反射器,需要16个crossnv版本的副本据估计,crossenv的实际安装量只有50次或更少。

瑞典开发人员oscar bolmsten在crossenv包中发现了恶意代码,并于8月1日通过twitter通知了npm。

经过深入调查,npm认为crossenv包使用的java脚本对象表示法配置文件正在运行一个脚本,该脚本将开发人员凭据转换为字符串,这些字符串可以通过post请求发送到npm.hacktask.net。”npm说:“如果你下载并安装了这些包,你应该立即撤销并替换shell环境中的所有凭据。”

如何防止错误的域名

为了避免类似的攻击,npm表示生命安全和nodesecurityproject受到支持,并对公共注册包执行静态分析。NPM博客文章指出,“我们正在讨论检测和预防与现有包名非常相似的情况。这种情况可以通过程序检测,类似的名字可以通过这些方法阻止。”

如有其它的域名知识需要,详情请关注聚名网域名注册:http://www.juming.com/regym.htm

未经允许不得转载 » 本文链接:http://htykm.cn/html/6a6199932.html

推荐文章

  • Debian LNMP怎样实现负载均衡

    在Debian上实现LNMPLinux, Nginx, MySQL, PHP-FPM)环境的负载均衡,可以通过配置Nginx作为负载均衡器来实现。以下是详细的步骤:1. 安装Nginx首先,在每台服务 ...

  • 什么样的域名才算有价值的域名呢?新手该怎么选择

    很多人买域名都想买到一个有价值的域名,但是很多人都不知道什么样的域名才算有价值的域名呢?下面聚名资讯站为你详细介绍一下新手该怎么选择。什么样的域名才算有价值的域名呢?1、简短易记选择与企业名称、商标、 ...

  • 四声母域名hzdx.com 被终端6万一口价秒杀!

    一个域名的价值可能取决于品相、含义、以及背后的潜在终端,但它的归宿大多体现在应用建站上。昨天,一枚四声母域名hzdx.com,就以60000元一口价被秒。小编通过查询聚名网whois信息,发现域名hz ...

  • 中国网民达8.29亿,互联网普及率59.6%

    5月7日消息 根据网信办的消息,第二届数字中国建设峰会5月6日在福建福州开幕。本届峰会发布了《数字中国建设发展报告(2018年)》(以下简称《报告》),报道显示截至2018年底,我国网民规模达8.29 ...

  • Java日志在CentOS上如何配置

    在CentOS上配置Java日志可以通过多种方式实现,以下是几种常见的方法:使用Log4j配置Java日志输出位置添加Log4j依赖:如果是Maven项目,在pom.xml中添加如下依赖:log4jl ...

  • 阿里云论坛宣布即将关闭网站

    最近,阿里云对外宣布,阿里云论坛也要关闭了,截止到2019年7月30日,将全面关闭论坛浏览访问及其他功能。作为一个老牌的服务器交流论坛,没想到也是走到了这一天。具体公告如下:目前,阿里云决定停止阿里云 ...

  • 微信月活破11亿,年轻用户在QQ上更为活跃

    微信月活破11亿是怎么回事?微信是目前国内使用量最大的社交软件,,5月15日,马化腾在腾讯2019第一季度财报中表示,微信月活跃用户增长7%,突破11亿,QQ月活破8亿,年轻用户在QQ上更为活跃。腾讯 ...

  • 抢注来的老域名301权重转移正确做法

    抢注老域名很多时候是用来导权重的,这样能快速给自己的新站提升权重,但是在做301传递权重的过程中难免会遇到一些问题,今天小编就来跟大家说说这些问题1:老域名做301传递权重多久生效答:72小时生效2: ...