Краткое содержание
Исследователь обнаружил бэкдор, маскирующийся под легитимный Go-пакет, находившийся в кеше Go Module Mirror.
Темы
Безопасность цепочек поставок
Языки программирования
Теги
go
package
backdoor
supply chain
malware
Упомянутые сущности
Go Module Mirror
Полный текст
Вредоносный Go-пакет оставался незамеченным три годаИсследователь обнаружил бэкдор, маскирующийся под легитимный Go-пакет, который используют тысячи организаций. Вредонос оставался незамеченным несколько лет и сохранился в кеше Go Module Mirror.https://xakep.ru/2025/02/05/fake-boltdb/
Другие посты из xakep_ru
xakep_ru
2025-02-03T12:34:15+00:00
Группировка Rezet (Rare Wolf) атакует российские промышленные предприятия через вредоносные рассылки под видом приглашений на семинары.
Читать