
همچنین هشت بسته npm دیگر کشف شده که خود را به عنوان کتابخانههای کمکی برای فریمورکهای جاوااسکریپت محبوب مانند React، Vue.js و Vite جا میزنند اما پس از نصب، بارهای مخرب مخربی را مستقر میکنند که بیش از ۶۲۰۰ بار دانلود شدهاند. برخی از این بستهها به طور خودکار پس از فراخوانی توسط توسعهدهندگان اجرا شده و حذف بازگشتی فایلهای مرتبط با Vue.js، React و Vite را امکانپذیر میکنند. علاوه بر این، افزونههای مخرب سارق داده در بازار Visual Studio Code مایکروسافت نیز کشف شده که برای سرقت اعتبارنامههای کیف پول رمزارز با هدف قرار دادن توسعهدهندگان Solidity در ویندوز طراحی شدهاند.
کلمات کلیدی : npm بسته مخرب, جاوااسکریپت امنیت, Discord malware, React Vue.js vulnerability, Visual Studio Code افزونه, cryptocurrency wallet theft, کیف پول رمزارز سرقت, Solidity توسعهدهندگان
نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.