Day: February 28, 2022

セキュリティで今週:NPM Vandalism、再起動のシミュレーション、およびその他セキュリティで今週:NPM Vandalism、再起動のシミュレーション、およびその他

私たちは、NPNおよび他のJavaScriptリポジトリにスノーキングするマルウェアについてはかなりの数のストーリーをカバーしました。これは少し異なります。今回は、JSプログラマーが自分のパッケージを破壊しました。マルウェアでさえありません、おそらく私たちはそれを抗議者に呼ぶべきですか? 2つのパッケージ、色、およびFakerはどちらも人気があり、毎週2300万枚の週刊系のダウンロードです。彼らの著者、[Marak]はそれぞれに最新の更新を追加しました。これらのライブラリは、Liberty Liberty Libertyのヘッダーを印刷し、その後ランダムな文字、または非常に貧弱なASCIIアートのいずれかを印刷します。これが外部の攻撃者ではなかったことが確認されていますが、故意に自分のプロジェクトを壊す[マラク]。なんで? マラク氏が火の中でかなり少し迷ったとき、この物語は2020年後半に戻ってきたようです、そしてTwitterでお金を求めなければならなかったようです。編集:コメンターのおかげで、欠けていた重要な詳細を指摘してください。マラクは無謀な絶滅危惧種のために課金され、爆弾製造物が彼の燃やされたアパートで見つかったので、可能なテロ願望のために疑われた。 2週間後、彼はその数十億を開いていたのは、ファング漏れを継承しています。 FaangはBig Five American Tech会社:Facebook、Apple、Amazon、Netflix、およびGoogleへの参照です。同じ日、彼はfaker.js for for for for for for for for for for Ultimatumを捨てました。 あなたが自分自身が[マラク]で申し訳ありませんが、ターンにしわが残っています。彼は2018年2月からColors.jsへのコードを約束していません。別の開発者、[DabH]は、破壊行為が起こったまで、その後、メンテナンスをしています。すべてが言った、それは混乱です。 NPM上のプロジェクトは両方のプロジェクトがそれらの無効なリリースに戻されており、プロジェクトの公式フォークに枢動される可能性があります。 シミュレート再起動 一般的な知恵は、Malwareが実際にAppleの安全なブートを倒すことができない、Malwareが複数のIOSマルウェアキットがあるが、電話の再起動はそれを「アンインストール」するのに十分であるということです。これに関する問題は、それを聞いたら明らかにされています。 Zecopsの研究者は、彼らがノーロブートを呼び出しているもので再起動プロセスを中断する能力を実証しました。それらのコードはシャットダウン関数に引っ掛け、代わりにユーザーインターフェースを倒します。電源ボタンがもう一度押されると、起動アニメーションが表示され、最後にHandy Systemコマンドがユーザースペースを再起動します。デモを下に埋め込まれているのを見る。 問題ありません。ハードウェア強制再起動機能を使用するだけです。ボリュームアップ、ボリュームダウン、次に電源ボタンを押したままにします。あなたはそれをどのくらい持っていますか?ロゴが表示されるまで – 正しいが現実のものが起こる前に強制再起動を偽造するのは些細なことです。わかりました、あなたが本当の再起動を受けることを知るためにあなたはバッテリーを引っ張ったばかりです…ああ。 [...]