SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Gering
Keine strukturierten CVE-Daten

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Malicious npm Packages That Evade Defenses

Schneier on Security·
Originalartikel lesen bei Schneier on Security

Es wurden bösartige npm-Pakete entdeckt, die Sicherheitsvorkehrungen umgehen können. Nutzer, die diese Pakete heruntergeladen haben, sind potenziell betroffen. Es wird dringend empfohlen, betroffene Systeme zu überprüfen und die Pakete umgehend zu entfernen.

Verlauf der Belege

Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.

  1. BleepingComputerKontext
    Malicious npm packages evade install-script defenses at runtime
  2. Schneier on SecurityKontext
    Malicious npm Packages That Evade Defenses

Der Vorgang wird seit 4 Tagen berichtet.

Quellen & Belege· 2 unterschiedliche Quellen

BleepingComputerKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

Schneier on SecurityKontextEXPERT_ASSESSMENTZuverlässigkeit Bdiese Meldung

Einordnung eines ausgewiesenen Fachautors — Bewertung, keine Primaermeldung.

  • Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
  • Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.
Themen
Uncategorizeddefensemalware