![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В репозитории NPM выявлен вредоносный пакет discord.dll " | +/– | ![]() |
Сообщение от opennews (??), 10-Ноя-20, 13:55 | ||
В репозитории NPM выявлен вредоносный пакет discord.dll, который оставался незамеченным 5 месяцев, но был загружен лишь около 100 раз. Пакет включал скрипт, активируемый после установки (postinstall) и передающий некоторые локальные файлы через webhook к мессенджеру Discord. Передавались файлы профиля пользователя и БД в формате leveldb из каталогов браузеров на базе движка Chromium (Chrome, Opera, Yandex Browser, Brave) и приложения Discord, а также информация о системе и IP-адресе жертвы. Метод передачи данных в discord.dll во многом напоминает вредоносный пакет fallguys, выявленный] в августе... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
2. Сообщение от Аноним (2), 10-Ноя-20, 13:57 | +5 +/– | ![]() |
> пытаются запустить исполняемые файлы bd.exe, dropper.exe и lib.exe | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10, #20, #28, #71 |
3. Сообщение от InuYasha (??), 10-Ноя-20, 13:58 | +13 +/– | ![]() |
Новость можно добавить в crontab, приписав в заголовок слово "очередной". :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5, #79 |
5. Сообщение от Аноним (2), 10-Ноя-20, 14:00 | +15 +/– | ![]() |
> bd.exe, dropper.exe и lib.exe | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #27 |
6. Сообщение от Аноним (6), 10-Ноя-20, 14:01 | –1 +/– | ![]() |
npm это зло | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #32 |
7. Сообщение от Аноним (7), 10-Ноя-20, 14:05 | –3 +/– | ![]() |
хоспаде, да сколько можно-то | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #13 |
8. Сообщение от ryoken (ok), 10-Ноя-20, 14:09 | +/– | ![]() |
>> Передавались файлы профиля пользователя и БД в формате leveldb | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
9. Сообщение от Lex (??), 10-Ноя-20, 14:11 | +/– | ![]() |
Вот это эпик. Даже не эпик, это уже что-то легендарное :)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12 |
10. Сообщение от Какаянахренразница (ok), 10-Ноя-20, 14:24 | +3 +/– | ![]() |
Меня вычеркивайте. Ни на одном из моих компьютеров нет винды. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #42 |
12. Сообщение от Аноним (13), 10-Ноя-20, 14:28 | +9 +/– | ![]() |
Может он точно знал кому закинуть трояна. Посоцинженерил, а на то что его скачает кто-то другой он не рассчитывал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
13. Сообщение от Аноним (13), 10-Ноя-20, 14:29 | +3 +/– | ![]() |
Пока существует npm в нынешнем виде. Еще неизвестно сколько ты оттуда уже вытянул троянов, но не знаешь об этом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #15 |
14. Сообщение от макароновирус (?), 10-Ноя-20, 14:36 | +5 +/– | ![]() |
Во вредоносном репозитории выявлен пакет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #19, #43, #63 |
15. Сообщение от Аноним (15), 10-Ноя-20, 14:41 | +1 +/– | ![]() |
Какие есть альтернативы и решения лучше? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #17, #29, #44, #47, #86 |
16. Сообщение от mos87 (ok), 10-Ноя-20, 14:47 | +1 +/– | ![]() |
дискорд да еще и длл - I call ССЗБ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
17. Сообщение от Аноним (13), 10-Ноя-20, 14:47 | –3 +/– | ![]() |
Эпл стор. Точно такие же дополнения для телефона как и дополнения для джаваскрипт. Только в эпл сторе почему-то нет троянов которые прикидываются дллками для других приложений. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #23, #25, #60 |
18. Сообщение от Аноним (18), 10-Ноя-20, 14:48 | –1 +/– | ![]() |
А почему нельзя использовать веб морду? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
19. Сообщение от Аноним (13), 10-Ноя-20, 14:49 | +/– | ![]() |
Что-то никто не кричит про памятебезопасность и что порвем раст. А тут вон оно как памятебезопасность это не все. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #31 |
20. Сообщение от имя_ (?), 10-Ноя-20, 14:50 | +1 +/– | ![]() |
тематика опенсорса, поделки на ноде - тоже опенсорс | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
21. Сообщение от Аноним (21), 10-Ноя-20, 14:56 | +2 +/– | ![]() |
> был загружен лишь около 100 раз | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
22. Сообщение от Ненавижу SJW (?), 10-Ноя-20, 15:00 | +2 +/– | ![]() |
Может хватит постить новость про каждый вредоносный пакет на 100 скачиваний? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #30 |
23. Сообщение от НяшМяш (ok), 10-Ноя-20, 15:21 | +1 +/– | ![]() |
В принципе 100$ это хорошая плата за входной билет. Всех кто не заплатил - удалять. /s | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #77 |
24. Сообщение от Аноним (24), 10-Ноя-20, 15:21 | +5 +/– | ![]() |
А тебе не впадлу с бедными общаться? Шёл бы уж к своим. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #26, #33 |
25. Сообщение от Аноним (25), 10-Ноя-20, 15:29 | +3 +/– | ![]() |
> Только в эпл сторе почему-то нет троянов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
26. Сообщение от Аноним (26), 10-Ноя-20, 15:32 | +4 +/– | ![]() |
Да он-то как раз среди своих: в комментах сплошное троллоло и школоло. И не убеждайте меня, что это не результат удаленки и досрочных каникул в школах | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
27. Сообщение от Dzen Python (ok), 10-Ноя-20, 15:37 | +/– | ![]() |
Фу. В taskeng.exe | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #75 |
28. Сообщение от Dzen Python (ok), 10-Ноя-20, 15:39 | –1 +/– | ![]() |
Нет, требует vcredist 2019 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
29. Сообщение от Dzen Python (ok), 10-Ноя-20, 15:41 | +1 +/– | ![]() |
Построение репозиториев лунтикса, где у каждого пакета есть как минимум ответственный доверенный сопровождающий (известный по своему реальному ФИО и с которым можно в любое время связаться) и минимальное тестирование (аур и другие помойки - не в счет, хотя даже там есть понятие как TU)? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
30. Сообщение от Dzen Python (ok), 10-Ноя-20, 15:43 | –1 +/– | ![]() |
А что так? Уже фильтр ставить надо не на каждый факап, а только на *серьёзное*? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #45 |
31. Сообщение от Dzen Python (ok), 10-Ноя-20, 15:44 | +/– | ![]() |
А было бы интересно провести открытый аудит всех пакетов cargo. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
32. Сообщение от Dzen Python (ok), 10-Ноя-20, 15:48 | +7 +/– | ![]() |
Технология не есть зло. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #41, #83, #85 |
33.
Сообщение от Michael Shigorin![]() | –1 +/– | ![]() |
> А тебе не впадлу с бедными общаться? Шёл бы уж к своим. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
34. Сообщение от Аноним (34), 10-Ноя-20, 15:52 | +/– | ![]() |
Делаем ставки, когда следующую новость про трояны в npm подвезут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #37 |
35. Сообщение от Аноним (35), 10-Ноя-20, 16:12 | +/– | ![]() |
никогда не было, и вот, ОПЯТЬ! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
36. Сообщение от Иваня (?), 10-Ноя-20, 16:40 | +/– | ![]() |
Haha, classic... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
37. Сообщение от Аноним (37), 10-Ноя-20, 16:54 | +2 +/– | ![]() |
Раньше, чем в pypi. В pypi ведь каждый пакет проверяется вручную, а если что нечисто - автора пакета сразу полиции сдают, ведь там пакет можно только по паспорту залить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #39 |
38. Сообщение от Аноним (-), 10-Ноя-20, 17:08 | +3 +/– | ![]() |
В репозитории NPM выявлен вредоносный пакет "Пятёрочка" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #40 |
39. Сообщение от Аноним (39), 10-Ноя-20, 17:09 | +/– | ![]() |
Там все проще вирсописателям там сложно зарегистрироваться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #46 |
40. Сообщение от Аноним (39), 10-Ноя-20, 17:10 | +1 +/– | ![]() |
Весь океан своими пакетами захламили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
41. Сообщение от Михрютка (ok), 10-Ноя-20, 17:10 | +1 +/– | ![]() |
а правила грамматики, требующая согласования причастных - вообще абсолютное зло. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #68 |
42. Сообщение от jOKer (ok), 10-Ноя-20, 17:53 | –4 +/– | ![]() |
Ну зачем же вы так жестко опуск... гм... смущаете тех, у кого нет ни денег на Яблоко, ни мозгов для дружбы с Пингвином? Добрее надо быть, добрее. Добрее и толерантнее. Они и так уже судьбой обижены, - понимать надо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #58 |
43. Сообщение от Анонимус111ЧЧЧ (?), 10-Ноя-20, 17:54 | +/– | ![]() |
полиэтиленовый? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #49 |
44. Сообщение от Аноним (84), 10-Ноя-20, 18:02 | +2 +/– | ![]() |
> всё что сказано про npm также относится и к pip, autoconf, crate. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #62 |
45. Сообщение от Аноним (84), 10-Ноя-20, 18:06 | +1 +/– | ![]() |
npm — один большой факап. Зачем про это 100–500 новостей? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #50 |
46. Сообщение от Аноним (84), 10-Ноя-20, 18:08 | +/– | ![]() |
> вирсописателям | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
47. Сообщение от YetAnotherOnanym (ok), 10-Ноя-20, 18:42 | +/– | ![]() |
> Проблема зависимостей зависимостей ни кем не решена | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #54, #56 |
48.
Сообщение от robot228![]() | –1 +/– | ![]() |
Не смог у себя и дочки найти leveldb. У кого-нибудь он есть? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #53, #55 |
49. Сообщение от YetAnotherOnanym (ok), 10-Ноя-20, 18:43 | +/– | ![]() |
гигиенический | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
50. Сообщение от YetAnotherOnanym (ok), 10-Ноя-20, 18:44 | +/– | ![]() |
Чтобы дети каку не трогали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
51. Сообщение от Аноним (51), 10-Ноя-20, 19:12 | +/– | ![]() |
Нифигфсе там помойка! Похлеще чем в каком нибудь плей маркете) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
52. Сообщение от Аноним (52), 10-Ноя-20, 19:30 | +3 +/– | ![]() |
node.js | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
53. Сообщение от Аноним (53), 10-Ноя-20, 19:32 | +/– | ![]() |
Есть | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
54. Сообщение от Аноним (25), 10-Ноя-20, 19:34 | +/– | ![]() |
> Если установщик допускает прибитие гвоздями верифицированной версии | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #70 |
55.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
Анализ-то какой сдавали? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
56. Сообщение от Likern (?), 10-Ноя-20, 19:56 | +2 +/– | ![]() |
Т.е. тоже самое, что и в npm? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #67 |
57. Сообщение от Аноним (57), 10-Ноя-20, 20:11 | –1 +/– | ![]() |
Мне интересно они собираются postinstall скрипты запрещать или нет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
58. Сообщение от Аноним (2), 10-Ноя-20, 20:57 | –2 +/– | ![]() |
Тебе надо - ты их и понимай. Да и огрызок-то всего-лишь в 2 раза дороже. А иногда - даже дешевле. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #61, #66 |
59. Сообщение от Kuromi (ok), 10-Ноя-20, 23:21 | +2 +/– | ![]() |
"Передавались файлы профиля пользователя и БД в формате leveldb из каталогов браузеров на базе движка Chromium (Chrome, Opera, Yandex Browser, Brave)" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
60. Сообщение от Урри (ok), 11-Ноя-20, 00:32 | +1 +/– | ![]() |
Ага, конечно, прям щас. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #69 |
61. Сообщение от Аноним (-), 11-Ноя-20, 02:26 | –1 +/– | ![]() |
И тебе поможем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
62. Сообщение от Аноним (15), 11-Ноя-20, 02:51 | +/– | ![]() |
autoconf имеет полноценный язык программирования m4 внутри. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #76 |
63. Сообщение от Аноним (63), 11-Ноя-20, 04:04 | +/– | ![]() |
> Во вредоносном репозитории выявлен пакет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
64. Сообщение от Аноним (64), 11-Ноя-20, 07:34 | +/– | ![]() |
Чёрт, когда всё это закончится! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
65. Сообщение от Корец (?), 11-Ноя-20, 08:17 | +/– | ![]() |
>Build amazing things | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
66. Сообщение от Аноним (66), 11-Ноя-20, 09:00 | –1 +/– | ![]() |
в моем случае раз в 10 дороже | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #84 |
67. Сообщение от YetAnotherOnanym (ok), 11-Ноя-20, 09:45 | +1 +/– | ![]() |
> Т.е. тоже самое, что и в npm? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
68. Сообщение от Аноним (68), 11-Ноя-20, 09:52 | +4 +/– | ![]() |
Как помочь несчастным: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
69. Сообщение от Аноним (68), 11-Ноя-20, 09:56 | +1 +/– | ![]() |
Даже индус действующей по инструкции (а по чему же ему еще действовать) способен выявить тайпсквоттинг. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
70. Сообщение от YetAnotherOnanym (ok), 11-Ноя-20, 10:00 | +/– | ![]() |
> В npm так и есть | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #74, #78 |
71. Сообщение от anonymous (??), 11-Ноя-20, 10:31 | +/– | ![]() |
А что, открытый/свободный софт не может собираться и работать в проприетарщине? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
72. Сообщение от darkshvein (ok), 11-Ноя-20, 16:03 | +/– | ![]() |
discord twitch фреймворк бесплатно сделать крутой web 2.0 сайт без регистрации смс | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
73. Сообщение от Аноним (24), 11-Ноя-20, 16:47 | +6 +/– | ![]() |
2030 г., новость: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
74. Сообщение от Аноним (25), 11-Ноя-20, 17:09 | +/– | ![]() |
У тебя какая-то каша в голове. Бери и фиксируй версию пакета в package.json, причем тут твой поток мыслей то? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #80 |
75. Сообщение от user (??), 11-Ноя-20, 18:36 | +/– | ![]() |
schtasks уже давно. At- deprecated | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #81 |
76. Сообщение от Аноним (84), 11-Ноя-20, 18:58 | +1 +/– | ![]() |
Разница в том, что ты запускаешь только код из проекта, разработчикам которого доверяешь. Если не доверяешь, на фига тебе вообще это собирать? Ты ведь полученный бинарь запускать собрался, небось? Точно так же и он сам может оказаться трояном. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
77. Сообщение от Аноним (77), 11-Ноя-20, 19:10 | +/– | ![]() |
В год, а не просто 1 раз! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
78. Сообщение от Аноним (77), 11-Ноя-20, 19:14 | +1 +/– | ![]() |
А разве номера версий не прописываются в package-lock.json чтобы последующие npm install устанавливали ту же самую версию? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #82 |
79. Сообщение от Аноним (79), 12-Ноя-20, 00:35 | +1 +/– | ![]() |
Мне непонятно, нафига вообще такие новости и кого они волнуют. Ладно бы какой-нибудь популярный пакет затроянили, а такое... неужели до сих пор непонятно, что нпм немодерируемый, туда кто угодно может залить что угодно? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
80. Сообщение от YetAnotherOnanym (ok), 12-Ноя-20, 10:34 | +1 +/– | ![]() |
> У тебя какая-то каша в голове. Бери и фиксируй версию пакета в | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 |
81. Сообщение от PnD (??), 12-Ноя-20, 11:08 | +/– | ![]() |
> cnf schtasks | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
82. Сообщение от Аноним (25), 12-Ноя-20, 14:40 | +1 +/– | ![]() |
Так и есть, просто YetAnotherOnanym пытается спорить о том, в чем не разбирается. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
83. Сообщение от зло (?), 12-Ноя-20, 16:27 | +/– | ![]() |
>you don't have to fire your it department, you can fire the internet | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
84. Сообщение от Аноним (84), 12-Ноя-20, 19:12 | +/– | ![]() |
На малинке сидишь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
85. Сообщение от СССР (?), 12-Ноя-20, 23:20 | +/– | ![]() |
создать технологию через которую пользователи хапают какашки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
86. Сообщение от СССР (?), 12-Ноя-20, 23:24 | +/– | ![]() |
от 2 мин до пару часов. Если библиотеках без заморочек то пару мин. в чем проблема? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
87. Сообщение от Аноним (87), 17-Ноя-20, 13:50 | +/– | ![]() |
Читаешь такую "новость" и думаешь, а не автор ли пакета пишет её? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |