Cela semble être une erreur d’adresse, dans laquelle une fausse adresse qui ressemble à l’URL correcte a été utilisée aux fins du Catal.

Pendant de nombreuses années, une fausse adresse qui ressemble à l’URL correcte au Github BoltDB a été utilisée pour le but du Catal. Adobe Stock / AOP

Le logiciel malveillant, qui a été déposé dans le package de langage du code Go, est inaperçu dans le buzz du réseau depuis longtemps, indique un expert en sécurité des socket de sécurité.

Garantie de socket Kirill Boychenko raconte Au registre ont constaté qu’une éventuelle attaque de chaîne d’approvisionnement dans le module de base de données BoltDB du langage de programmation Go.

Cela semble être une soi-disant erreur d’adresse, dans laquelle, pendant de nombreuses années, les mensonges sans précédent, qui ressemble à l’URL correct au BoltDB Github, ont été utilisés pour le but du Catal.

Une tromperie se produit si le programmeur dans une erreur charge le module d’une fausse adresse – une porte arrière est créée à travers laquelle les attaquants peuvent conduire le code de préjudice sur la machine cible.

Boychenko explique que le module de base de données BoltDB est utilisé par des milliers d’acteurs, y compris la boutique Shop Shop Shopify.

Heureusement, le piège, qui est à l’écoute depuis trois ans, ne semble pas être devenu un piège: les informations sur les journaux montrent qu’un module n’a été chargé que deux fois au même projet de crypto-monnaie avec seulement sept abonnés.

Cependant, il est impossible de savoir combien ont vraiment téléchargé un faux module, car Go ne fait pas de suivi précis du module correct. Boychenko dit qu’il a envoyé une demande pour corriger la vulnérabilité.

– Cette vulnérabilité est l’une des premières observées, où le stockage des modules GON indéfiniment au cache est utilisé de la même manière. L’affaire souligne la nécessité de remarquer des pièges à long terme similaires à l’avenir, explique Boychenko.



ttn-fr-54