Npm package: κλέβει ευαίσθητα αρχεία Discord και προγράμματος περιήγησης
09:24 - 10/11/2020
Ερευνητές ασφαλείας της Sonatype ανακάλυψαν ένα npm package (βιβλιοθήκη JavaScript) που περιέχει κακόβουλο κώδικα, ο οποίος έχει σχεδιαστεί για να κλέβει ευαίσθητα αρχεία από τα προγράμματα περιήγησης ενός χρήστη και την εφαρμογή Discord. Ο κακόβουλος κώδικας, που ονομάστηκε discord.dll, εξακολουθεί να είναι διαθέσιμος μέσω npm, μιας διαδικτυακής πύλης, βοηθητικού προγράμματος γραμμής εντολών και διαχειριστή πακέτων […]
The post Npm package: κλέβει ευαίσθητα αρχεία Discord και προγράμματος περιήγησης appeared first on SecNews.gr.
Διαβάστε Περισσότερα στο secnews.gr