免費注冊 登錄

超過1000,000域名在迅速網絡注冊

<    >

什么叫誤植域名?新手要了解誤植域名嗎?



什么叫誤植
域名
?新手要了解誤植域名嗎?尋找開發人員憑證的黑客使用誤植域名通過托管在在線倉庫npm的庫傳播惡意代碼。共有40個npm數據包是惡意的而且已從Node.js數據包管理注冊表中刪除。下面
聚名網
就帶大家看看什么叫誤植域名和新手要了解誤植域名嗎。

什么叫誤植域名?新手要了解誤植域名嗎?

什么是誤植域名?

Npm博客文章在對事件的描述中指出,一位名叫HackTask的用戶在7月19日至7月31日上傳了惡意JavaScript庫。Npm為JavaScript維護了Node包管理器并托管著“全球最大的軟件注冊表”。每個惡意數據包的命名都與流行的現有npm數據包類似,以達到混淆目的。這種做法被稱為“誤植域名”。過去這種做法基本不是故意的。而這次數據包命名是故意且惡意的,目的就是收集用戶數據。

作為一個域名安全管理者、
域名注冊
局、或是
域名注冊
商都域名了解到的一個概念。

它是怎么竊取開發人員NPM憑證

JavaScript數據包旨在從所感染的項目中竊取環境變量如開發人員的憑證,并將它們上傳至受攻擊者控制的服務器npm.hacktask.net中。

例如一個惡意數據包被命名為“crossenv”,專門跟一個真實存在的數據包“cross-env”混淆。從中可看出,真正的危險來自下載量近700的crossenv數據包,另外還有從jquery誤植域名中暴露。但即使在那個案例中,多數下載量來自要求16個crossnv版本副本的反射器。估計crossenv的真實安裝量最多只有50次或者更少。

瑞典開發人員Oscar Bolmsten發現了crossenv數據包中的惡意代碼并通過推特在8月1日告知npm。

深入調查后,npm認為crossenv數據包所使用的一個Java Script Object Notation配置文件正在運行一個腳本,將開發者憑證轉換為可通過POST請求發送給npm.hacktask.net的字符串。Npm表示,“如果你下載并安裝了這些數據包中的任意一個,你應該立即撤銷并替代在shell環境中的所有憑證?!?br/>
如何防范誤植域名

為了避免再次發生類似攻擊,npm表示正在支持LifeSecurity和NodeSecurityProject并且針對公共注冊包實施靜態分析。Npm博客文章指出,“我們正在討論檢測并阻止出現跟現有數據包名稱非常類似的情況??赏ㄟ^編程方式檢測這類情況,而且可通過這些方法阻止出現類似名稱?!?br/>
以上的就是
聚名網
為大家介紹的關于
域名
的詳解,如有其它的
域名知識
需要,詳情請關注
聚名網
域名注冊

http://www.juming.com/regym.htm

迅速域名注冊    2020-02-14 13:51:17



上一篇 (一般如何選域名的年限?新手該怎么選擇?)   下一篇 (nofollow是什么?nofollow怎么運用)


產品優勢

迅速域名注冊始終以滿足顧客為己任

特點功能

為更多企業提供強有力的技術支持,助力業務飛速拓展

域名資訊

我們誠心邀您分享我們的成長經歷

域名常見問題

讓您進一步深入了解域名常見問題

合作伙伴

15年不間斷服務,更值得信賴

国产小电影网站在线观看_国产一级婬片a片费_日韩毛片无码一区二区三区_欧美成人片一区二区三区