CZQ > PL > Marketing

marketing nie jedno ma imię ((:

Uwaga! Nowe zagrożenie dla programistów ASP.NET

Uwaga! Nowe zagrożenie dla programistów ASP.NET

Redakcja
Uwaga! Nowe zagrożenie dla programistów ASP.NET

Zespół badawczy Socket odkrył poważny atak na łańcuch dostaw NuGet, który dotyczy programistów aplikacji webowych ASP.NET. Atak ten obejmuje cztery złośliwe pakiety, które mogą zagrażać bezpieczeństwu aplikacji.

Jednym z kluczowych elementów ataku jest pakiet NCryptYo, który działa jako mechanizm początkowy i ustanawia lokalny proxy na adresie localhost:7152. Pozostałe pakiety, DOMOAuth2_ oraz IRAOAuth2.0, odpowiadają za ekstrahowanie danych tożsamości ASP.NET, takich jak konta użytkowników i przypisania ról, a także przyjmują zasady autoryzacji kontrolowane przez atakujących, co stwarza trwałe backdoory w aplikacjach ofiar.

Dodatkowo, pakiet SimpleWriter_ dodaje możliwości bezwarunkowego zapisu plików oraz ukrytego uruchamiania procesów, co znacząco zwiększa ryzyko. Warto zauważyć, że wszystkie cztery pakiety zostały opublikowane pomiędzy 12 a 21 sierpnia 2024 roku przez zagrożonego aktora hamzazaheer, a łącznie zgromadziły już ponad 4500 pobrań.



Na podstawie: Źródła


Najnowsze wiadomosci ⚡📰

🚀 Dołącz do Marketingowej Elity!

Codzienna dawka marketingu, która nie parzy jak kawa — ale działa szybciej.

Nie przegap żadnego trendu, hacka ani dramy w świecie marketingu! 🧠
Mamy już ponad 155 000 artykułów i codziennie dorzucamy 50–100 nowych perełek z SEO, PR, social mediów, reklam, AI i brandingu. Do tego wywiady, nowe narzędzia pozwalające dowieźć wyniki i nutka prawa oraz bezpieczeństwa. Wszystko podane w starupowym sosie, który nigdy sie nie nudzi.
Zapisz się teraz, a Twoja skrzynka stanie się potężniejsza niż raporty z Analyticsa.