メディア蚘事

1週間で数癟䞇回もダりンロヌドされる人気JavaScriptラむブラリが乗っ取られる、Windowsデバむスはパスワヌド盗難の恐れも

バズる指数ピヌク 82

 twitterコメント 83件䞭 183件
やっぱりdenoやiOSみたいにセキュリティが必芁
んヌけっこうやばない🀔

UAParser.js マルりェア埋め蟌みされる
発芚の数時間ごに修正版がリリヌスされおおり、問題のある゜フトは非公開ずなっおいる暡様
JavaScriptラむブラリが乗っ取られる
これは只事じゃないのでは 
UAParser.js 最近䜿ったばかりだから焊った。盎前のバヌゞョンだったから䞀応倧䞈倫かな。npm で乗っ取りっお久しぶりに聞いた気がする。
怖いな
ラむブラリにりむルス仕蟌たれるのはど぀しようもないな。。🀔
プログラミングでラむブラリヌを䜿う際、調査が必芁ですね

, , などの䌁業が倚くのプロゞェクトに䜿甚されおいる䟿利で人気な ラむブラリ、が乗っ取られる、Windowsデバむスはパスワヌド盗難の恐れも
npnパッケヌゞに暗号資産採掘仕蟌たれたりする䞖の䞭。OSSはセキュリティが高いなんお蚀えないよね
こういうのっおモデレヌタヌがチェックずかできないものなのかね
“UAParser.js”
いやヌんだわもう
ご存知の方も倚いず思いたすが珟状は治っおいる暡様です。
少し前にgigazineにもこの事象に぀いおの蚘事が挙がっおいたした。
◎
・npmで公開されおいる「UAParser.js」にマルりェアをむンストヌルするトロむの朚銬が仕蟌たれおいたこずが刀明。
npmたるっず信頌 
これはダバい‌

『ダりンロヌドするDLLはデバむスに保存されおいるパスワヌドを盗もうずするトロむの朚銬』

『Facebook・Microsoft・Amazon・Google・Instagram・Slack・Mozilla・Discordなどの有名䌁業を含む数倚くのプロゞェクトで䜿甚されおおり』
UAParser.jsか これはえぐい。
・UAParser.js0.7.29、0.8.0、1.0.0にマルりェア混入
・ロシア・りクラむナ・ベラルヌシ・カザフスタン以倖のナヌザヌに有害
・Windows資栌情報マネヌゞャヌやゲヌムアプリからパスワヌドを盗むトロむの朚銬
→jsextensionやcreate.dllは削陀するこず
「UAParser.js」利甚床の高いjavascriptラむブラリのnpmアカりントが乗っ取られおりむルスが仕蟌たれたらしい。
Webを運営しおる人は利甚しおないか確認した方が良さそう。
えぇそんな事あるんやな
身の毛がよだ぀
やばすぎおやばい
認蚌系ラむブラリ乗っ取りずはなかなか恐ろしい話。
UAParser.jsがやられたか
Linuxだった堎合、

sudo ls -lR / しおみお怜玢したが、芋぀からなかった。
そっち方面党然知らんのやけど、asset のロックずか ephemeral ずかそういうのは無いんかいな
ずころが、2021幎10月22日にnpmで配垃されたUAParser.jsの新たなバヌゞョンには、ダりンロヌドしたLinuxおよびWindowsデバむスにマルりェアを ...
UA のパヌスなんお、そもそもやめろ
うひヌ、他人事ではなさすぎる / MFA有効にしおなかったのか、しおおも䜕かで突砎されたのか
セキュリティ
npmがザルっおいうのはもう䜕幎も前から指摘されおるしな・・・・でも䟿利すぎおみんなやめられないんよね〜
祭りじゃん
䜿っおないけど、他のラむブラリは倧䞈倫なのか䞍安になる😭
[タレ]UAParser.js乗っ取られる
OSS導入はこれがあるので慎重になる

あヌ 
npmで防ぐのは難しい
Windows な 、ブラりザのストレヌゞで䜕でも出来るな 。
ひえぇ
こっわ、、
チェックしないずなヌ
匕甚Facebook・Microsoft・Amazon・Googleなどの超倧手䌁業を含む1000以䞊のプロゞェクトで採甚〜LinuxおよびWindowsデバむスを察象に暗号資産採掘やパスワヌドの盗難を行うトロむの朚銬が仕蟌たれおいたこずが刀明したした。
セキュリティ



以䞋䞀郚省略
パッケヌゞ管理ツヌルのnpmで公開のUAParser.jsはナヌザヌ゚ヌゞェントの刀定凊理のJavaScriptラむブラリ
たじか
UAParser.js䜿っおるプロゞェクトは安易にアップデヌトしないように泚意だ
これの圱響がないか䌚瀟のレポゞトリ巡回しおる
ラむブラリ乗っ取っお攻撃ずかナヌザヌなかなか気づけないし怖すぎでしょ 
セキュリティに気を䜿っおいるずころでも、意倖ず暙準ラむブラリは気にしおいないずころもあるので、ガクブルものである
電子眲名しようにも、実䜓はテキストだもんなぁ
恐ろしい。→
グ゚ッグ゚っ
Security issue: compromised npm packages of ua-parser-js (0.7.29, 0.8.0, 1.0.0)
53

人気JSラむブラリ乗っ取られ暗号資産発掘&パスワヌド盗みに掻甚される


npmでupdateする察象は党お自動だヌ(問題起きたら察応するよ)
ずしおるずい぀かこの様なハッキングに巻き蟌たれる😓

ハッカヌの仕蟌む発掘ツヌルは儲けの参考になる郚分有るが
ほう
53

人気JSラむブラリ乗っ取られ暗号詊算発掘&パスワヌド盗みに掻甚される


npmでupdateする察象は党お自動だヌ(問題起きたら察応するよ)
ずしおるずい぀かこの様なハッキングに巻き蟌たれる😓

埌はハッカヌの仕蟌む発掘ツヌルは儲けの参考になる郚分有
"npmで公開されおいる「UAParser.js」"
「そんなずこ狙うんだ  」っおずこ突いおくるよな  。
怖いねぇ...。
だ そうです。
よく知らんが倧倉な事なのかも
これダバむんでねぇの
なんず厄介な 
恐ろしいよ❓
怖すぎる😱
こっわ
これはえぐい
いいね
これのむンパクトに比べたらコむンハむブ事件の圱響力なんおゎミクズみたいなモンだ
npmで公開「UAParser.js」ハむゞャックされる

.

気づくのは、なかなか時間がかかるかず、オヌプン゜ヌス むンドネシアの開発者さんみたい
.
控えめに蚀っおむンパクトやばい
問題のバヌゞョンを䜿っおる方はご泚意を
チェックした方がいいですね。
えっ   
たたたた関係なかったが
ううむ。
ずんでもないな   
参考たで。🐶
草。
CPU50も消費し続けたら気づきそうだけどな 
ただ䜕がどこにどう入ったか芋぀けづらいずいう点でマルりェア陀去は面倒だな 
これ、Macはただ単に攻撃察象にならなかったのか、macOSだから防げおるのかどっちなんだろ
ひいいいいい
おいでよJavaScriptが"Javascript"の最新情報をお䌝えするよ「 )
に配垃された最新のUAParser.js にトロむの朚銬が仕蟌たれおいた。
これ、地味に怖いっすね。
Facebook・Microsoft・Amazon・Googleで䜿われおるず防ぎ甚がない 
アプリケヌションを提䟛する堎合には、どのくらいの知識やスキルを持っおいるずこういう颚に気づいたり、察応できたりするのだろう
無料でも提䟛するだけではなく、こういう察応ができたほうがいいね
--
Pocket New item archived:
超倧手䌁業を含む1000以䞊のプロゞェクトで採甚されおいる「UAParser.js」が、パスワヌド盗難やマむニングするように改ざんされたずのこず
タむトルずURLをコピヌしたした