<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В репозитории NPM выявлен вредоносный пакет twilio-npm</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/122309.html</link>
    <description>В репозитории NPM выявлен вредоносный пакет twilio-npm, в котором присутствует бэкдор, позволяющий управлять системой с внешнего сервера (во время импортирования модуля создаётся соединение с сервером злоумышленников и запускается reverse shell)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54019&lt;br&gt;</description>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет twilio-npm (Леннарт Поттеринг)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/122309.html#32</link>
    <pubDate>Fri, 06 Nov 2020 20:30:57 GMT</pubDate>
    <description>js он такой, почти как С&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет twilio-npm (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/122309.html#31</link>
    <pubDate>Thu, 05 Nov 2020 09:38:41 GMT</pubDate>
    <description>А вот переписали бы на расте...&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет twilio-npm (11)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/122309.html#30</link>
    <pubDate>Wed, 04 Nov 2020 17:27:13 GMT</pubDate>
    <description>Практически в том же ключе думал, только про другую компанию из новости. Интересный такой способ рекламы.&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет twilio-npm (Онаним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/122309.html#29</link>
    <pubDate>Wed, 04 Nov 2020 07:29:22 GMT</pubDate>
    <description>JS тут не при чём.&lt;br&gt;А любители автоматом тянуть зависимости из говнорепозитариев с trust level &amp;lt; 0 могут страдать по определению.&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет twilio-npm (Иваня)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/122309.html#28</link>
    <pubDate>Wed, 04 Nov 2020 06:17:38 GMT</pubDate>
    <description>ЖабаСкриптные дырени...&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет twilio-npm (ZULUL)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/122309.html#27</link>
    <pubDate>Wed, 04 Nov 2020 00:01:30 GMT</pubDate>
    <description>Помнити лифпад!&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет twilio-npm (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/122309.html#26</link>
    <pubDate>Tue, 03 Nov 2020 21:01:32 GMT</pubDate>
    <description>В этой новости интересно другое. Как этот пакет выявили. Тут к сожалению это не описано. По ссылкам написано, что нашла это компания Sonatype при помощи своего инструмента &quot;Release Integrity&quot;. В новостях как раз в октябре 2020 они пишут&lt;br&gt;Release 100 (October 2020)&lt;br&gt;Advanced Development Pack&lt;br&gt;Advanced Remediation Strategies, Hygiene Ratings, Breaking Changes, and Release Integrity capabilities made Generally Available as part of the Advanced Development Pack add-on product license.&lt;br&gt;&lt;br&gt;Ну то есть разрекламировались перед выпуском продукта. Я конечно не намекаю ни на что, но не могли ли они сами выложить сие, а потом героически его найти?&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет twilio-npm (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/122309.html#25</link>
    <pubDate>Tue, 03 Nov 2020 19:52:07 GMT</pubDate>
    <description>nodejs - разжиревший кусок г..на, специально сделанный таким для того чтоб. увидите кто выкатит рассово чистый двиг для тупоскрипта либо дёрта и помереть. Стандартный прием копрораций - изгадить конкурирующую технологию максимум.&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет twilio-npm (нитрол)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/122309.html#24</link>
    <pubDate>Tue, 03 Nov 2020 19:16:18 GMT</pubDate>
    <description>Слабенькие комментарии, слишком культурные. А где же &quot;JavaScript - это недоязык&quot;, &quot;Кто пишет на JS - те *ки&quot;, &quot;npm создали *ы&quot; и тому подобные свежие статистические сводки всея айти. Я вот зашел поохотиться на подобные перлы, а тут спокойное культурное выпускание пара. Ага, наверное, это из-за того, что в мини-новости определено.&lt;br&gt;&lt;br&gt;ps. Похоже, что я и создал комментарий, который искал. Налетай :)&lt;br&gt;</description>
</item>

</channel>
</rss>
