V node-ipc podtaknjena koda za brisanje datotek v Rusiji in Belorusiji |
Slo-Tech
|
Avtor Matej Huš
|
sobota, 19. marec 2022 ob 15:47 |
Razvijalec priljubljenega npm paketa node-ipc, ki tedensko beleži več kot milijon prenosov in ga uporabljajo številne knjižnice, denimo Vue.js CLI, je namenoma izdal pokvarjeno in zlonamerno verzijo paketa. Verziji 10.1.1 in 10.1.2 sta imeli vgrajeno funkcionalnost, ki je uporabnikom z naslovom IP z območja Rusije ali Belorusije pobrisala podatke z diska. Po besedah razvijalca je šlo za način mirn...
|