Hopp til hovedinnhold

Onsdag 7. oktober

 Tilbake Koding 1 min 16.22

Nordkoreanske hackere sprer 108 skadelige pakker i PolinRider-kampanjen

lørdag 4. juli · KI-generert · Kilde: The Hacker News

Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.

Sjekk avhengighetene dine: nordkoreanske trusselaktører har plantet 108 skadelige pakker på npm, Go, Packagist og Chrome i PolinRider-kampanjen, ofte utløst av VS Code task-filer med «runOn: folderOpen».

Det farlige for deg som henter avhengigheter fra npm, Go eller Packagist er at GitHub-siden lyver: angriperne skriver om Git-historikken med force push og antedaterte commits, så commit-loggen ser ren og gammel ut.

Hva bør du gjøre?

  1. Har du kjørt en av pakkene, behandle maskinen som kompromittert: roter hemmeligheter fra en ren maskin og bygg på nytt fra en kjent god lockfile.
  2. Sjekk om «.vscode/tasks.json», «vite.config.js» eller «eslint.config.js» er endret.
  3. Pin versjoner og les diffen på avhengigheter du oppdaterer, spesielt fra maintainere som nylig har byttet konto eller domene.

Pulsen · norske KI-nyheter for deg som bygger. Sakene er KI-generert fra originalkilden, som alltid lenkes.