Hãy đăng bài và bài viết ca bn s đưc lên top tìm kiếm google

Diễn đàn SEO bài viết lên Google Search tốt nhất

**[]( []( CVE-2022-23812 / node-ipc v10.1.1 và v10.1.2** Vụ tấn công chuỗi...

Thảo luận trong 'J2TEAM Community' bắt đầu bởi Vũ Hữu Hưng, 20/3/22.

  1. **[#j2team_news]( Vui lòng đăng kí hoặc đăng nhập để thấy liên kết tại BigMMO) [#j2team_security]( Vui lòng đăng kí hoặc đăng nhập để thấy liên kết tại BigMMO)
    CVE-2022-23812 / node-ipc v10.1.1 và v10.1.2**

    Vụ tấn công chuỗi nguồn cung ứng và hệ quả tương đương với 1 lệnh “sudo rm -rf” trên Linux, đạt CVSS 9.8.

    Node-ipc là một thư viện mã nguồn mở chuyên dùng để giao tiếp giữa các tiến trình trên một hoặc giữa các máy chủ Node. Thư viện hiện có khoảng 5 triệu lượt tải mỗi tháng. Ở 2 phiên bản 10.1.1 và 10.1.2, chính nhà phát triển của thư viện node-ipc đã thêm vào đoạn mã độc dưới dạng base64 khiến cho toàn bộ file của mọi người dùng với IP ở Nga với Belarus bị xóa và thay thế với hình trái tim. ở trên Desktop cũng sẽ xuất hiện một file text với nội dung phản đối xung đột Nga - Ukraine. Với những người dùng không có IP ở Belarus hoặc Nga, tính năng xóa và thay thế file bị vô hiệu hóa.

    Đã có những chương trình và thư việc khác bị ảnh hưởng bởi việc này, ví dụ là Unity Engine hay Vue CLI. ó tin đồn một tổ chức phi chính phủ ở Mỹ đã bị ảnh hưởng và mất hơn 30000 file dữ liệu về xung đột Nga - Ukraine, và dự kiến không có khả năng khôi phục.

    Hiện vụ việc vẫn đang phát triển.

    [ Vui lòng đăng kí hoặc đăng nhập để thấy liên kết tại BigMMO
     
  2. Những vụ như này hay faker.js thực sự sẽ phá vỡ lòng tin của mọi người vào mã nguồn mở :(
     
  3. Ipc nó là 1 tiến trình quan trọng được sử dụng để giao tiếp giữa Client-server. Là 1 phần quan trọng để làm ra ứng dụng Electron: Teams, VScode vậy mà chơi 1 phát thế là toang quá nhỉ? Ông Node cho sử dụng miễn phí nhưng mà nhiều nhà phát triển chơi kiểu này thì phá hoại NPM và hệ sinh thái Node rồi còn đâu nữa.
     
  4. mmqxxjcg271

    mmqxxjcg271 Người bắt chuyện

    55%
    11/4/23
    1,278
    0
    36
    Nữ
    You are looking for tool change info PC, Full tool of Antidetect+ Collectibles, AntiOS, FontFingerprint Antidetect browser Gologin Free unlimited lifetime? Join the largest MMO group in Telegram: Vui lòng đăng kí hoặc đăng nhập để thấy liên kết tại BigMMO and Facebook group Vui lòng đăng kí hoặc đăng nhập để thấy liên kết tại BigMMO to own them |//////////////////////////// Get FREE Here ✔️✔️✔️ Vui lòng đăng kí hoặc đăng nhập để thấy liên kết tại BigMMO