― Advertisement ―

Homeसूचना प्रविधिहजारौं नक्कली प्याकेजहरू ठूलो आक्रमणमा एनपीएम रजिस्ट्री बाढी - यहाँ हामीलाई थाहा...

हजारौं नक्कली प्याकेजहरू ठूलो आक्रमणमा एनपीएम रजिस्ट्री बाढी – यहाँ हामीलाई थाहा छ



  • 43,000 वर्ष भन्दा बढी बाढी-प्याकेजमा दुई वर्षको बाढी समन्वय अभियान
  • केही प्याकेजहरूमा वर्म-जस्तो स्क्रिप्टहरू छन् जसले स्वत: उत्पन्न गरी नयाँ प्रविष्टिहरू प्रकाशित गर्यो
  • आक्रमणकारीहरूले विकेन्द्रीकृत विकासकर्ता पुरस्कारहरू कमाउन TEA प्रभाव स्कोरहरू नक्कली गरेको हुन सक्छ।

लगभग 1% पूरै npm प्याकेज इकोसिस्टहरू अब प्याकेजको रूपमा अपलोड गरिएको थियो। एक वर्ष लामो लक्षित – र सम्भावित रूपमा दुर्भावनापूर्ण – अभियान, विशेषज्ञहरूले दावी गरेका छन्।

साइबरसुरक्षा अनुसन्धानकर्ता एन्डोर ल्याब्सले 43,000 भन्दा बढी स्प्याम प्याकेजहरू पत्ता लगाए जुन एक समन्वित प्रयासमा अपलोड गर्न लगभग दुई वर्ष लाग्यो जसले कम्तिमा 11 फरक प्रयोगकर्ता खाताहरू बन्द गर्न लगाए। aria-hidden=”true” data-url=”” href=”” target=”_blank” referrerpolicy=”no-referrer-when-downgrade” data-hl-processed=”none”/>

Google समाचारमा TechRadar फलो गर्नुहोस् हामीलाई रुचाइएको स्रोतको रूपमा थप्नुहोस्हाम्रो समाचार, फिडको समीक्षा र विज्ञहरू लिनुहोस्। फलो गर्ने बटनमा क्लिक गर्न नबिर्सनुहोस्!

र पक्कै पनि तपाईं पनि TikTok मा TechRadar फलो गर्नुहोस् समाचार, समीक्षा, भिडियो फारममा अनबक्सिङका लागि, र हामीबाट नियमित अपडेटहरू प्राप्त गर्नुहोस् WhatsApp पनि।



थप पढ्नुहोस्