您的位置:首页 > 互联网

微软发现恶意 npm JavaScript包,可从 UNIX 系统窃取数据

发布时间:2017-04-02 18:34:11  来源:互联网     背景:

  Microsoft 的漏洞研究团队在 npm(Node Package Manager) 存储库中发现了一个恶意 JavaScript 程序包,可从 UNIX 系统窃取敏感信息。

微软发现恶意 npm JavaScript包,可从 UNIX 系统窃取数据

  该恶意软件包名为 1337qq-js,于 2019 年 12 月 30 日上传到 npm 存储库中。目前,该恶意软件包已被 npm 的安全团队删除。在此之前,该软件包至少被下载了 32 次。

  根据 npm 安全团队的分析,该软件包通过安装脚本来泄漏敏感信息,并且仅针对 UNIX 系统。

  它收集的数据类型包括:

  环境变量

  运行过程

  / etc / hosts

  优名

  npmrc文件

  其中,窃取环境变量则被视为重大安全漏洞。npm 团队建议所有在其项目中下载或使用此 JavaScript 程序包的开发人员从其系统中删除该程序包,并轮换使用任何 compromised 的凭据。

  事实上,这是恶意软件包第六次被放入 npm 存储库索引,此前的五次分别为:

  2019 年 6月 -黑客将电子本地通知库进行后门操作,以插入到达 Agama 加密货币钱包的恶意代码。

  2018 年11月 -一名黑客借壳了the event-stream npm 程序包,以将恶意代码加载到 BitPay Copay 桌面和移动钱包应用程序内部,并窃取加密货币。

  2018 年 7月 -黑客利用旨在窃取其他开发人员的 npm 凭据的恶意代码破坏了 ESLint 库。

  2018年 5月 -黑客试图在名为 getcookies 的流行 npm 包中隐藏后门。

  2017 年 4月 -黑客利用敲诈手段在 npm 上载了 38 个恶意 JavaScript 库,这些库被配置为从使用它们的项目中窃取环境细节。


返回网站首页

iphone电池一下掉了5

京东一季度净利润

oppo reno4代言人王俊凯

转转的市场分析

特斯拉卡车cybertruck多少钱

千库网会员

部分快递加收春节服务费
微博:开展赌博违法信息专项清理行动,限制虚拟运营商手机号码注册

返回网站首页

本文评论
微软授权许可协议_欧盟与微软展开Windows授权协议谈判
  据国外媒体报道,欧盟委员会今日证实它已经与微软展开关于续订Windows授权协议的谈判。   欧盟现在与微软之间的协议将在5月31日到期,欧盟委员会打算谈判后再与微软续订...
日期:07-27
街电共享充电宝落地青岛、济南等夜市场景,加速城市烟火气回归
  随着疫情形势持续向好,城市的烟火气也渐渐回来了。今年全国两会期间,“地摊经济”成为代表委员关注的话题。各地有序、有质的夜市生活,体现着城市生活的人情味和城市管...
日期:07-14
锐龙7000御用平台 微星4款X670主板开卖:顶配8999元「amd x670主板」
AMD昨晚发布了锐龙7000处理器,这一代不仅升级了5nm Zen4架构,还带来了全新的AM5平台及600系芯片组,今晚高端的X670系列也上市了,微星推出了4款X670系列主板,其中最豪华的MEG X670...
日期:10-04
中国医生新闻发布会_新浪新闻app携手明星致敬“暖医” 中国医师节感谢“医”生有你
  这些年,我们经常听到“怀孕6个月女医生连做两台手术后席地而眠”、“80后医生连轴转72小时累晕在ICU”的感人事迹。医师是一个特殊的职业,医师的职责崇高、伟大,但更多...
日期:12-04
美团联合苏宁易购:近3000个SKU商品最快30分钟外卖送达
10 月 21 日消息,今日,美团闪购对外宣布,与苏宁易购正式达成战略合作。截至目前,首批 175 城市 600 余家苏宁易购门店已入驻美团。后续,双方还将继续深化合作,计划在 2023 年入驻...
日期:10-26
万亿美团,大跌10%!腾讯真要减持吗?「美团 腾讯持股占比」
  文 | 唐燕飞 温婷  大股东减持的传闻引发各界猜测,在二级市场掀起波澜。苹果id在app store被禁怎么解除  8月16日,美团股价午后持续走低,跌幅一度扩大至10%。截至收盘,...
日期:10-07
摩根士丹利:iPhone第三方应用程序商店对苹果公司收入影响有限
12月16日消息:彭博社的Mark Gurman本周报道说,苹果公司正准备允许在欧盟的iPhone和iPad上支持第三方应用程序商店,作为遵守《数字市场法》的努力的一部分,该法将于2024年全面生...
日期:12-16
奇虎360股吧_昨日奇虎360逆市飞扬 股价上涨10.69%
  6月22日消息,昨日在美国上市的中国概念股摆脱近日表现不佳的状态,出现普涨局面。其中,奇虎360在众多新上市的中国概念股中表现最为抢眼,在外界环境不佳的局面中逆市大涨10....
日期:07-30
出海2022:沉浮翻滚中,寻找确定性的“锚”
来源:每日经济新闻   记者/叶晓丹; ;   编辑/董兴生;;   “我不杀伯仁,伯仁却因我而死。”这句古谚语或许是眼下部分跨境电商企业的真实写照。   2021年下半年开始的...
日期:08-16
骁龙性能落后依然定价120美金!全面超越的天玑1000引发价格猜测_天玑1000相当于骁龙啥水平
  5G手机芯片哪家强?随着MediaTek 正式发发布5G SoC 天玑1000,这个答案有了更佳的答案。天玑1000凭借强大的性能超越了高通骁龙855、麒麟990等同级竞争对手,而且还拿下多个...
日期:01-21
神舟五号航天飞船发射成功「发射天舟五号3天后:长征七号火箭残骸已再入大气层烧毁」
据中国载人航天办公室官方消息,经监测分析,2022年11月15日17时55分左右,长征七号遥六运载火箭二级残骸已再入大气层,落区位于东经48.2、南纬36.0周边海域,绝大部分器件在再入大气...
日期:11-18
iphone12 pro 报价变化「iPhone 14发布后:iPhone 13平均价格大涨 Pro版需求强劲」
截至10月7日,iPhone 14全系四款机型都已经上市发售,此前预定的用户也都已经用上了新机。今年Pro版口碑非常不错,但标准版却因为刀法”问题,表现有些不尽如人意,甚至Plus版本上市...
日期:10-11
Linux之父终于被劝动:用了30年的Linux内核C语言将升级至C11
  还在使用89年版C语言的Linux内核,现在终于要做出改变了。   今天,Linux开源社区宣布,未来会把内核C语言版本升级到C11,预计5.18版之后生效,也就是今年5月。   这个决定...
日期:03-21
“网红”玲娜贝儿卖42元主播直播被抓:公开售假 月入150万元(玲娜贝儿什么时候出售)
玩偶也是能称为网红,看看玲娜贝儿被哄抢,就知道它有多火了。   据澎湃报道称,玲娜贝儿、星黛露等迪士尼网红玩偶,在直播间内“秒杀价”只卖40余元?抖音一带货直播间因制售假冒...
日期:08-17
云牵包头 “宜居梦”照进现实
  作为“草原钢城”、“稀土之都”,包头已久负盛名,但近些年,它正悄然向着宜居城市转变。为适应信息化发展需要,近些年,包头市政府大力推动“智慧城市”的构建,让包头市民生活...
日期:06-25
从快闪店打卡圣地:卡地亚、伯爵们为何都爱上图片营销?
  在电影预热视频《啥是佩奇》的病毒式传播加持下,《小猪佩奇过大年》预期将成为猪年春节档票房最的大赢家。从营销角度,朋友圈和公众号已经各种分析,比如:小猪佩奇本身已经...
日期:12-03
印度推出首辆5G救护车 所有设备可在5G网络下运转_5G救护车
  10 月 4 日消息,印度 10 月 1 日在印度移动大会上宣布正式推出 5G 服务,并将在年内提供给近 75% 的人群,第一阶段覆盖 13 城,2023 年底前推广全国。  据央视新闻报道,大...
日期:10-08
加拿大的未成年保护法「保护未成年人上网:加州又一次走在美国前列」
  未成年人上网悲剧网络动态和静态是什么  去年1月20日,10岁的意大利西西里岛女童安东内拉·斯科梅罗(Antonella Sicomero)拿着手机打开TikTok,在自家浴室用皮带勒住脖子,模...
日期:09-04
社交元宇宙软件_552个元宇宙App,70个搞社交,哪款真能交到朋友?
声明:本文来自微信公众号“雪豹财经社”(ID:xuebaocaijingshe),作者:高旭洋,,授权转载发布。元宇宙社交,远在宇宙中Fast Reading元宇宙社交已渐成红海。2021年11月到今年1月,约有55...
日期:08-04
北信源:鼎力支持中国卫生信息与健康医疗大数据学会信息及应用安全防护分支机构成立
  2019年12月14日,中国卫生信息与健康医疗大数据学会信息及应用安全防护分支机构成立大会在京隆重举行,本次大会由中国卫生信息与健康医疗大数据学会主办,北京北信源软件股...
日期:06-25