Nicht einstufbarKonfidenz: Gering
Keine strukturierten CVE-Daten
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Malicious npm Packages That Evade Defenses
Schneier on Security·
Originalartikel lesen bei Schneier on SecurityEs wurden bösartige npm-Pakete entdeckt, die Sicherheitsvorkehrungen umgehen können. Nutzer, die diese Pakete heruntergeladen haben, sind potenziell betroffen. Es wird dringend empfohlen, betroffene Systeme zu überprüfen und die Pakete umgehend zu entfernen.
Verlauf der Belege
Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.
- BleepingComputerKontextMalicious npm packages evade install-script defenses at runtime
- Schneier on SecurityKontextMalicious npm Packages That Evade Defenses
Der Vorgang wird seit 4 Tagen berichtet.
Quellen & Belege· 2 unterschiedliche Quellen
BleepingComputerKontextPUBLICZuverlässigkeit C
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Schneier on SecurityKontextEXPERT_ASSESSMENTZuverlässigkeit Bdiese Meldung
Einordnung eines ausgewiesenen Fachautors — Bewertung, keine Primaermeldung.
- Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
- Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.
Themen
Uncategorizeddefensemalware