<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака на немецкие компания через NPM-пакеты</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127489.html</link>
    <description>Раскрыта новая порция вредоносных NPM-пакетов, созданных для целевых атак на немецкие компании Bertelsmann, Bosch, Stihl и DB Schenker. Для атаки использован метод смешивания зависимостей, манипулирующий пересечением имён зависимостей в публичных и внутренних репозиториях. В имеющихся в публичном доступе приложениях атакующие находят следы обращения ко внутренним NPM-пакетам, загружаемым из корпоративных репозиториев, поле чего размещают пакеты с теми же именами и более новыми номерами версий в публичном репозитории NPM.  Если при сборке внутренние библиотеки явно не привязаны в настройках к своему репозиторию, пакетный менеджер npm считает более приоритетным публичный репозиторий и загружает подготовленный атакующим пакет...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57177&lt;br&gt;</description>

<item>
    <title>Атака на немецкие компании через NPM-пакеты (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127489.html#57</link>
    <pubDate>Mon, 16 May 2022 07:04:45 GMT</pubDate>
    <description>дырявее этой поделки только cargo.io от расторастов&lt;br&gt;</description>
</item>

<item>
    <title>Атака на немецкие компания через NPM-пакеты (другое Имя)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127489.html#56</link>
    <pubDate>Sun, 15 May 2022 17:21:20 GMT</pubDate>
    <description>А как можно додуматься до функции json_last_error_msg() в PHP? Вот я думаю, что это всё какая-то определённая порода кодакОв (программистами их назвать ни в коем случае нельзя) придумывает.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на немецкие компания через NPM-пакеты (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127489.html#55</link>
    <pubDate>Sun, 15 May 2022 09:24:46 GMT</pubDate>
    <description>А в третьем - отменить!&lt;br&gt;</description>
</item>

<item>
    <title>Атака на немецкие компания через NPM-пакеты (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127489.html#54</link>
    <pubDate>Sun, 15 May 2022 08:22:34 GMT</pubDate>
    <description>Дважды - чтобы во втором чтении внести правки?&lt;br&gt;</description>
</item>

<item>
    <title>Атака на немецкие компании через NPM-пакеты (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127489.html#53</link>
    <pubDate>Fri, 13 May 2022 20:15:35 GMT</pubDate>
    <description>... а караван всё идёт.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на немецкие компании через NPM-пакеты (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127489.html#52</link>
    <pubDate>Fri, 13 May 2022 20:14:05 GMT</pubDate>
    <description>Как и любители засохшего&lt;br&gt;</description>
</item>

<item>
    <title>Атака на немецкие компании через NPM-пакеты (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127489.html#51</link>
    <pubDate>Fri, 13 May 2022 20:11:59 GMT</pubDate>
    <description>стопочку новичка этому товарищу&lt;br&gt;</description>
</item>

<item>
    <title>Атака на немецкие компании через NPM-пакеты (b)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127489.html#50</link>
    <pubDate>Fri, 13 May 2022 18:01:38 GMT</pubDate>
    <description>Это обычная практика аудита безопасности. Нанимается несколько комманд и они пытаются ломать (заранее предупретив узкий круг людей из руководства и ознакомив их с планом) компанию по всем областям - от социальной инженерии, цепочее доставок, сетей, до физического вламывания в серверную/офис. Полет фантазии ограничен только суммой вознаграждения.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на немецкие компании через NPM-пакеты (b)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/127489.html#49</link>
    <pubDate>Fri, 13 May 2022 17:56:16 GMT</pubDate>
    <description>Вот только пока ты будешь писать все потенциальные клиенты умрут от старости, а их останки начнут выставлять археологи в музеях.&lt;br&gt;</description>
</item>

</channel>
</rss>
