Literówka, która zagrażała bezpieczeństwu przez trzy lata!
Literówka, która zagrażała bezpieczeństwu przez trzy lata!
Bezpieczeństwo w świecie IT jest kluczowym zagadnieniem, które wymaga ciągłej uwagi. Ostatnie wydarzenia związane z literówką w pakiecie Go pokazują, jak łatwo można wprowadzić chaos do projektów.
Wszystko zaczęło się od drobnej pomyłki, która umożliwiła malware przekształcanie wartości “649665125776179852731:2060272” na adres “49.12.198[.]231:20022”. Tak sprytny mechanizm sprawił, że fałszywa paczka mogła być dostępna przez ponad trzy lata.
Co gorsza, oryginalne materiały były wykorzystywane w fałszywej wersji, co sprawiało, że odróżnienie ich od prawdziwego projektu było niezwykle trudne. Z tego powodu, wiele projektów mogło zostać narażonych na niebezpieczeństwo.
Badacze jednak nie spoczywają na laurach. Zidentyfikowali kolejne wcielenie tej samej biblioteki, które nie nosiło znamion złośliwości. Zgłoszono je do usunięcia, aby uniknąć zamieszania i ewentualnych nadużyć.
Na podstawie: Źródła








