The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения только ответов первого уровня [ Отслеживать ]

Оглавление

В Perl-пакете Module-AutoLoad выявлен вредоносный код, opennews (??), 29-Июл-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  –15 +/
Сообщение от Аноним (1), 29-Июл-20, 11:49 
cpan это зло
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

2. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +20 +/
Сообщение от lurkr (ok), 29-Июл-20, 11:57 
>> Данный скрипт загружает запутанный при помощи сервиса perlobfuscator.com код

перлу это не требуется, можно было оставить все как есть )))

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

3. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +1 +/
Сообщение от user90 (?), 29-Июл-20, 11:58 
Как-то ниачем: когда именно была сделана? С какого аккаунта? Шерлоки млин)
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

7. Скрыто модератором  +1 +/
Сообщение от имя_ (?), 29-Июл-20, 12:25 
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

8. Скрыто модератором  –6 +/
Сообщение от Аноним (9), 29-Июл-20, 12:28 
Ответить | Правка | Наверх | Cообщить модератору

10. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +3 +/
Сообщение от mos87 (ok), 29-Июл-20, 12:34 
что лишний раз показывает, неважно какой язык - люди всегда одинаковые.
Ответить | Правка | Наверх | Cообщить модератору

11. Скрыто модератором  –1 +/
Сообщение от mos87 (ok), 29-Июл-20, 12:37 
Ответить | Правка | Наверх | Cообщить модератору

12. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +1 +/
Сообщение от mos87 (ok), 29-Июл-20, 12:46 
собсно в том треде от 2016 на SO почти всё сказано.
в т.ч. очевидная мыслЯ, что такую фигню использовать очень-очень айайай.

так что ССЗБ

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

13. Скрыто модератором  +/
Сообщение от Аноним (13), 29-Июл-20, 12:48 
Ответить | Правка | Наверх | Cообщить модератору

14. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +/
Сообщение от mos87 (ok), 29-Июл-20, 12:56 
perl -e "print 82.46.99.88" хехе.

18:38:44 < veesh> i just noticed now that the OP on the SO question was
asking how to port the code to python
18:39:00 < veesh> i'm glad that all those people left perl 20 years ago

))

Ответить | Правка | Наверх | Cообщить модератору

15. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  –4 +/
Сообщение от mos87 (ok), 29-Июл-20, 12:58 
>Автор модуля также заверил, что выявленные манипуляции не совершают вредоносных действий, а лишь демонстрируют

что вся эта модная фигня хипсто- и макако- (на выбор) язычков не есть ничто новое. Но Perl жЫ УсТАрЕл!!111

ЗЫ более того, афтор сего творения подтралил в конце своего поста - "And I honestly don't know if Python is powerful enough to do anything like this"

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

16. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +2 +/
Сообщение от yet another anonymous (?), 29-Июл-20, 13:15 
Так дело не в языке. А в "автоподтягивании".
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

20. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +/
Сообщение от Sw00p aka Jerom (?), 29-Июл-20, 13:23 
Название модуля само за себя говорит, чему тут удивляться, автор решил ещё потестить загрузку через сеть :)
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

22. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +1 +/
Сообщение от Аноним (22), 29-Июл-20, 13:58 
Всё правильно сделал. Нужно ещё было удаление всех доступных на запись файлов добавить. Ибо экосистемы пакетов и сложившиеся практики разработки ПО - это очень удобно для бэкдорщиков. Создаёшь полезный пакет, в него пихаешь зависимость от другого контролируемого собой (возможно под другим именем), рядом - ещё десяток, в свой - так же, и так пока не решишь, что пора вставить бэкдор. Никто и не найдёт - нет никому охоты в зависимостях копаться.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

24. Скрыто модератором  +5 +/
Сообщение от бублички (?), 29-Июл-20, 14:07 
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

30. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  –1 +/
Сообщение от Анонолекс (?), 29-Июл-20, 14:38 
Люблю перл, но не люблю выёжибающихся брайнфакеров. С баш такого нет. Но у баш и cpan нет, так что переживать тоже нечего...
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

33. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +/
Сообщение от Аноним (31), 29-Июл-20, 14:45 
>Вредоносная вставка была найдена в коде теста 05_rcx.t, который поставляется с 2011 года. Примечательно, что вопросы о загрузке сомнительного кода возникали на Stackoverflow ещё в 2016 году.

Жить 9 лет с дырой. Поздравляю!

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

34. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  –4 +/
Сообщение от Аноним (34), 29-Июл-20, 14:51 
Вот это новость. Вообще-то, в любом perl пакете есть вредоносный код.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

35. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +/
Сообщение от Аноним (35), 29-Июл-20, 14:52 
А тесты они в каких ситуациях запускаются? Нужно было самому ручками их запускать?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

44. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +2 +/
Сообщение от Аноним (44), 29-Июл-20, 16:09 
И да восславим же святой опенсорс, где миллионы глаз неустанно бдят за отсутствием закладок в коде!
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

46. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +/
Сообщение от Аноним (46), 29-Июл-20, 16:22 
Свежая статья по теме:

Backstabber’s Knife Collection: A Review of Open Source Software Supply Chain Attacks

https://arxiv.org/pdf/2005.09535.pdf

"This paper presents a dataset of 174 malicious software packages that were used in real-world attacks on open source software supply chains,and which were distributed via the popular package repositories npm, PyPI,  and  RubyGems."

Ответить | Правка | Наверх | Cообщить модератору

47. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +/
Сообщение от Аноним (47), 29-Июл-20, 16:38 
У кого в iptables/nftables разрешёно обращение к внешним адресам по порту 1?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

50. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +/
Сообщение от Аноним (50), 29-Июл-20, 16:56 
Там по адресу "ww.limera1n.com" - сайт -
http://www.limera1n.com/
http://www.limera1n.com/limera1n.exe
Virustotal https://www.virustotal.com/gui/file/df66bbf8308d20adb056b639...
пишет -  "Trojan.GenericKD.Win32.245152" и т.п.
Ответить | Правка | Наверх | Cообщить модератору

51. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +/
Сообщение от ann (??), 29-Июл-20, 17:44 
Вот она сила этих всяких автоматически подгружаемых модулей и библиотек. Которую так любят неосиляторы пакетых менеджеров операционной системы.

Во все языки уже пихают эти менеджеры, питон, раст, теперь и в перл. Наделюсь до нормальных языков эта болезнь не дойдёт.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

52. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +/
Сообщение от Повидло19 (?), 29-Июл-20, 17:53 
> коды символов 82.46.99.88 соответствуют тексту "R.cX"

Мне кажется, это не просто коды символов, а адрес IP. Динамит меня раздери!

Ответить | Правка | Наверх | Cообщить модератору

53. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +/
Сообщение от Повидло19 (?), 29-Июл-20, 17:55 
Запомните дети, тесты не должны лезть в сеть.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

61. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  –1 +/
Сообщение от Онаним (?), 29-Июл-20, 18:44 
Ахах блджад, очередной авторепозипопоторий поимели.
Сколько раз говорилось уже...
Ответить | Правка | Наверх | Cообщить модератору

62. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  –1 +/
Сообщение от Аноним (62), 29-Июл-20, 19:56 
Согласен, cpan - это очень мутная тема
Ответить | Правка | Наверх | Cообщить модератору

66. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +3 +/
Сообщение от Аноним (66), 29-Июл-20, 21:28 
Это СПО? да
Автор просто развлекался? да
Тогда все нормально
Ответить | Правка | Наверх | Cообщить модератору

72. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +/
Сообщение от Аноним (72), 29-Июл-20, 23:38 
>вредоносный код подставлен после взлома его сайта "r.cx" и пояснил, что он просто так развлекался

Целевая атака. Цели отдаётся боевое, остальным - безобидное.

Его следует засудить за такое. Со стороны пользователей - за НСД и вредоносное ПО. Со стороны geohotа - за DDoS-атаку.

Ответить | Правка | Наверх | Cообщить модератору

77. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +/
Сообщение от Аноним (77), 30-Июл-20, 00:54 
С одной стороны шалости молодости понять можно, а с другой стороны это либо сделано целенаправлено, либо автор еще не вырос из пеленок. Поэтому считаю правильным то, что модуль заблокировали. За 9 лет можно было избавиться от этой порнографии.
Ответить | Правка | Наверх | Cообщить модератору

80. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +/
Сообщение от cheater (?), 30-Июл-20, 10:25 
С волчьим билетом из CPAN. Для развлечений есть локалхост.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

85. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +/
Сообщение от YetAnotherOnanym (ok), 30-Июл-20, 12:51 
В этом отношении мне нравится rebar - можно отревизить зависимость и прибить гвоздями ту её версию, в которой ты уверен. И пусть там кто угодно что угодно в новые версии пихает - будет установлена доверенная версия или будет ошибка.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

95. "В Perl-пакете Module-AutoLoad выявлен вредоносный код"  +/
Сообщение от Аноним (95), 07-Авг-20, 08:51 
Ну, не прикол, конечно, а ботнет:

http://www.r.cx/faq.html

A: RCX means Remote Code eXecution, the framework used by PerlObfuscator.Com

Ответ: платформе rcx означает удаленное выполнение кода, в рамках используемого PerlObfuscator.Com

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру