Badacze Socket.dev zaprezentowali odkryty atak na łańcuch dostaw celujący w projekty napisane w Golangu. Atak wykorzystywał literówkę (tzw. typosquatting) w znanej bibliotece BoltDB, obsługującej bazę danych typu klucz-wartość. Oryginalny projekt został zarchiwizowany jakiś czas temu i nie jest już rozwijany. Atakujący sklonowali repozytorium, nadali mu bardzo zbliżoną nazwę i dodali...
Jak literówka w pakiecie Go przetrwała trzy lata… w tle atak na łańcuch dostaw
sekurak.pl 3 miesięcy temu
- Strona główna
- Serwisy SEC
- Jak literówka w pakiecie Go przetrwała trzy lata… w tle atak na łańcuch dostaw
Powiązane
REWOLUCJA W SIECI? CO SIĘ ZMIENI OD 1 LIPCA?
4 godzin temu
Call for Papers w cyberbezpieczeństwie
5 godzin temu
EU wprowadza nowy plan na kryzysy w cyberprzestrzeni
1 dzień temu
Polecane
Operacja Rozbrajania Niewybuchów w Kolonii
2 dni temu
Rosja-Ukraina: Konflikt Eskaluje
3 dni temu
Atak na Most Krymski: Wybuch i Konsekwencje
4 dni temu
Mielec: Świętujemy Dzień Dziecka
1 tydzień temu