Código taimado invisible ataca 151 repositorios de GitHub y VS Code: el ataque Glassworm utiliza blockchain para robar tokens, credenciales y secretos

Los investigadores de Aikido Security informaron el viernes que habían contrario al menos 151 repositorios de GitHub comprometidos por un actor de amenazas rastreado como Glassworm, que oculta cargas maliciosas en caracteres Unicode invisibles al ojo humano. Los repositorios afectados fueron comprometidos entre el 3 y el 9 de marzo. según el blog de seguridad de Aikidoy desde entonces la campaña se ha expandido a npm y al mercado de VS Code.

Profundiza con TH Premium: CPU

Una mano sosteniendo el Ryzen 7 9850X3D.

(Crédito de la imagen: Tom’s Hardware)

La técnica explota los caracteres del dominio de uso privado Unicode (específicamente, los rangos 0xFE00 a 0xFE0F y 0xE0100 a 0xE01EF) que se representan como espacios en blanco de satisfecho cero en prácticamente todos los editores de código y terminales y, en consecuencia, aparecen como espacios en blanco para un desarrollador que revisa una solicitud de ascendencia. Mientras tanto, un pequeño decodificador extrae los bytes ocultos y los pasa a eval(), ejecutando una carga útil maliciosa completa.

Related Posts

No tire esa vieja polímero MicroSD: estos cinco dispositivos aún dependen de ellas

Sean Gallup/Getty Images Desde que Samsung abandonó por completo las ranuras para tarjetas microSD en sus teléfonos insignia Galaxy S con el…

Este SUV japonés redefine el pompa asequible

Los autos de pompa no son cada vez más baratos en Estados Unidos y es obvio ver por qué. Los costos de progreso siguen aumentando, la provisión no se vuelve…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Yeni Berenice Reynoso advierte que la corrupción rompe el resolución social y daña la convivencia

Yeni Berenice Reynoso advierte que la corrupción rompe el resolución social y daña la convivencia

Riachuelo Santiago, el pueblo campestre donde el tiempo parece ir más despacio

Riachuelo Santiago, el pueblo campestre donde el tiempo parece ir más despacio

Cambios y micro/macropoderes (II)

Cambios y micro/macropoderes (II)

No tire esa vieja polímero MicroSD: estos cinco dispositivos aún dependen de ellas

No tire esa vieja polímero MicroSD: estos cinco dispositivos aún dependen de ellas

Collado dice que República Dominicana buscará torneo ATP 250

Collado dice que República Dominicana buscará torneo ATP 250

Magistrado podría dictar prisión este martes a líder de la bandada “Los Bronx” y a otro implicado en robo a bisutería en Cristo Rey

Magistrado podría dictar prisión este martes a líder de la bandada “Los Bronx” y a otro implicado en robo a bisutería en Cristo Rey