Lühidalt: Pahavara jscrambler 8.14.0-s aktiveerub preinstall-hoogi kaudu ilma otsese impordi või CLI-käsuta — pelgalt paigaldamisest piisab käivitumiseks.
JavaScripti obfuskeerimistööriista jscrambler npm-versioon 8.14.0 sisaldas infovarastajat, mis käivitus paigaldamisel automaatselt. Socket tuvastas pahavara vaid mõne minuti jooksul pärast avaldamist.
Laialdaselt kasutatava koodi obfuskeerimistööriista jscrambler npm-pakett versioonis 8.14.0 levitati 11. juulil 2026 koos infovarastajaga. Kahjurvara oli peidetud preinstall-hoogi ning käivitus automaatselt paketi paigaldamise ajal — ilma et arendajad oleks pidanud paketti importima või käsurea kaudu välja kutsuma.
Infovarastaja oli kompileeritud natiivse binaarfailina Windowsi, macOS-i ja Linuxi jaoks ning kirjutati preinstall-hoogi käivitamisel süsteemi vaikimisi ja käivitati kohe. Sedalaadi infovarastajad on loodud süsteemiandmete ja sisselogimisandmete väljalugemiseks.
Turvaettevõte Socket avastas kompromiteerimise kuus minutit pärast paketi avaldamist. See tähendab, et tarneahela kriitiline sõltuvus ohustas kõiki arendajaid, kes paigaldasid versiooni 8.14.0 avaldamise ja avastamise vahelisel ajavahemikul.
CISO-d peaksid kontrollima, kas versiooni 8.14.0 on nende arendus- või build-keskkondades kasutatud. Pakett tuleks viivitamatult eemaldada ja asendada teadaolevalt puhta versiooniga. Lisaks on soovitatav teha mõjutatud süsteemidele kohtuekspertiisi analüüs, et tuvastada sisselogimisandmete, SSH-võtmete või muude tundlike andmete väljavoolu.
Allikas: thehackernews.com · Avaldatud 11. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art. 50 nõuetele. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.