<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В репозитории NPM выявлен вредоносный пакет bb-builder. Выпу...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118224.html</link>
    <description>Администраторы репозитория NPM блокировали (https://www.npmjs.com/advisories/1119) пакет bb-builder (https://www.npmjs.com/package/bb-builder), в котором выявлено присутствие вредоносной вставки. Вредоносный пакет оставался незамеченным с августа прошлого года. За год злоумышленники успели выпустить 7 новых версий, которые загрузили около 200 раз. &lt;br&gt;&lt;br&gt;&lt;br&gt;При установке пакета осуществлялся запуска исполняемого файла для Windows, передающего конфиденциальную информацию на внешний хост. Установившим пакет пользователям рекомендуется срочно поменять все находящиеся в системе ключи шифрования и учётные записи, а также провести проверку системы  на предмет наличия оставленных злоумышленниками бэкдоров (удаление пакета из системы не гарантирует удаление связанного с ним вредоносного ПО).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Дополнительно можно отметить выход (https://blog.npmjs.org/post/187146797665/release-6110) обновления пакетного менеджера NPM 6.11 (https://npm.community/t/release-6-11-0/9572), начиная с которого принадлежащие пользователю root</description>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет bb-builder. Выпу... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118224.html#26</link>
    <pubDate>Wed, 04 Sep 2019 05:41:43 GMT</pubDate>
    <description>Ведь ты хорошо понимаешь, что делаешь. Ты знаешь досконально систему до последних точек с запятыми, без Гугла.&lt;br&gt;&lt;br&gt;Тогда нет проблем без-ти и под рутом.&lt;br&gt;&lt;br&gt;)&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет bb-builder. Выпу... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118224.html#25</link>
    <pubDate>Wed, 04 Sep 2019 05:39:31 GMT</pubDate>
    <description>Покажи контейнер с эскплойтом. Пока пустые слова Незнайки.&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет bb-builder. Выпу... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118224.html#24</link>
    <pubDate>Wed, 04 Sep 2019 05:37:01 GMT</pubDate>
    <description>Именно. Но молодым нужны деньги, а опыта житейского нет. И - обманываются. ))&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет bb-builder. Выпу... (КО)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118224.html#23</link>
    <pubDate>Mon, 26 Aug 2019 11:34:26 GMT</pubDate>
    <description>&amp;gt;А несуществующий пользователь, если не секрет, каким пользователем будет заменяться в целях продолжения работы?&lt;br&gt;&lt;br&gt;Как завещал великий Поттеринг, если тебе не нравится имя пользователя его следует заменить на рута - и это NOTABUG!&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет bb-builder. Выпу... (gogo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118224.html#22</link>
    <pubDate>Fri, 23 Aug 2019 19:50:22 GMT</pubDate>
    <description>Это не мало, если учесть, что это просто пакет, который залили и никак не пытались примазать в популярные продукты. &lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет bb-builder. Выпу... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118224.html#21</link>
    <pubDate>Thu, 22 Aug 2019 18:15:35 GMT</pubDate>
    <description>&amp;gt;Но получить доступ к хосту, будучи даже рутом внутри контейнера - малость посложнее, чем написать sudo. &lt;br&gt;&lt;br&gt;В каком месте сложнее? &lt;br&gt;&amp;gt;Учитывая ваши выводы и орфографические ошибки, думаю что вы - сам типичный пользователь докера )&lt;br&gt;&lt;br&gt;Лол, ну ты и шут! Няш жжОт. &lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет bb-builder. Выпу... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118224.html#20</link>
    <pubDate>Thu, 22 Aug 2019 17:03:40 GMT</pubDate>
    <description>Ага, и flathub, и snapcraft, и dockerhub.&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет bb-builder. Выпу... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118224.html#19</link>
    <pubDate>Thu, 22 Aug 2019 17:00:09 GMT</pubDate>
    <description>А JS тут не при чём - подвержен любой немодерируемый репозиторий, хоть pypi хоть rubygems, хоть crates.io.&lt;br&gt;</description>
</item>

<item>
    <title>В репозитории NPM выявлен вредоносный пакет bb-builder. Выпу... (НяшМяш)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118224.html#18</link>
    <pubDate>Thu, 22 Aug 2019 16:48:56 GMT</pubDate>
    <description>&amp;gt; Насмешил, аж слезу пустил. Докер для безопастности... спасибо порадовал.&lt;br&gt;&lt;br&gt;Ну я нигде не утверждал, что докер - безопасный. Но получить доступ к хосту, будучи даже рутом внутри контейнера - малость посложнее, чем написать sudo. Учитывая ваши выводы и орфографические ошибки, думаю что вы - сам типичный пользователь докера )&lt;br&gt;</description>
</item>

</channel>
</rss>
