Badacze Socket.dev zaprezentowali odkryty atak na łańcuch dostaw celujący w projekty napisane w Golangu. Atak wykorzystywał literówkę (tzw. typosquatting) w znanej bibliotece BoltDB, obsługującej bazę danych typu klucz-wartość. Oryginalny projekt został zarchiwizowany jakiś czas temu i nie jest już rozwijany. Atakujący sklonowali repozytorium, nadali mu bardzo zbliżoną nazwę i dodali...
Jak literówka w pakiecie Go przetrwała trzy lata… w tle atak na łańcuch dostaw
sekurak.pl 2 miesięcy temu
- Strona główna
- Serwisy SEC
- Jak literówka w pakiecie Go przetrwała trzy lata… w tle atak na łańcuch dostaw
Powiązane
Krajobraz zagrożeń 21-27/04/25
7 godzin temu
Nowe wymogi dotyczące cyberbezpieczeństwa dla przemysłu
8 godzin temu
Prawo a odzyskiwanie danych. Kwestie prawne i etyczne
11 godzin temu
Zakończono śledztwo w sprawie cyberataku w Long Beach
17 godzin temu
Polecane
Bezpieczeństwo Polski: Wyższe wydatki na obronność
2 godzin temu
To OZE mogą stać za blackoutem w Hiszpanii i Portugalii
3 godzin temu