El paquete GO malicioso utiliza el módulo de almacenamiento en caché del espejo para el acceso a la distancia persistente


Los investigadores de ciberseguridad llamaron la atención sobre un ataque de cadena de suministro de software dirigido al ecosistema GO que implica un todo malicioso capaz de otorgar al oponente a distancia a los sistemas infectados. El paquete, llamado github.com/boltdb-go/bolt, es un tipo de tipográfico del módulo de base de datos BoltDB legítimo (github.com/boltdb/bolt), por socket. La versión maliciosa (1.3.1) se publicó en

Exit mobile version