Auf den Punkt: Pahavara jscrambler 8.14.0 versioonis aktiveerub preinstall-hoogi kaudu ilma otsese impordi või CLI-käsuta — pelgalt paigaldamisest piisab käivitamiseks.
JavaScripti obfuskeerimistööriista jscrambler npm-versioon 8.14.0 sisaldas infovarastajat, mis käivitus automaatselt paigaldamise käigus. Socket tuvastas pahavara mõne minuti jooksul pärast avaldamist.
Laialt levinud koodi obfuskeerimistööriista jscrambler npm-pakett versioonis 8.14.0 levitati 11. juulil 2026 koos infovarastajaga. Kahjurprogramm oli peidetud preinstall-hoogi ja käivitus automaatselt paketi paigaldamise ajal — ilma et arendajad oleks pidanud paketti importima või käsurea kaudu käivitama.
Infovarastaja oli kompileeritud natiivse binaarfailina Windowsi, macOS-i ja Linuxi jaoks ning kirjutati preinstall-hoogi käivitumisel vaikimisi süsteemi ja käivitati seal. Seda tüüpi infovarastajad on loodud süsteemiandmete ja sisselogimisandmete väljalugemiseks.
Turbeettevõte Socket avastas kompromiteerimise kuus minutit pärast paketi avaldamist. See tähendab, et kriitiline tarneahela sõltuvus ohustas avaldamise ja avastamise vahelisel ajal kõiki arendajaid, kes selle aja jooksul versiooni 8.14.0 paigaldasid.
Infoturbejuhid peaksid kontrollima, kas versiooni 8.14.0 on nende arendus- või ehituskeskkondades kasutatud. Pakett tuleks viivitamatult eemaldada ja asendada teadaolevalt puhta versiooniga. Lisaks on soovitatav teha mõjutatud süsteemidele forensiline analüüs, et tuvastada sisselogimisandmete, SSH-võtmete või muude tundlike andmete väljavoolu.
Allikas: thehackernews.com · Avaldatud 11. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.