Redazione RHC : 20 Marzo 2022 08:21
Avevamo riportato in precedenza, che gli sviluppatori di node-idc, una libreria javascript molto utilizzata, avevano inserito del codice malevolo all’interno del repository node-ipc, il quale eliminava i file all’interno dei server.
Lo sviluppatore ha dovuto affrontare una reazione pubblica importante, dopo essere stato accusato di aver tentato di distribuire indiscriminatamente malware a indirizzi IP russi tramite il popolare pacchetto open source.
Brandon Nozaki-Miller ha negato le accuse secondo cui il suo codice avrebbe distrutto i dischi rigidi degli utenti in Russia e Bielorussia, nonostante le code review effettuate sul codice pubblicato.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Miller sviluppa “node-ipc”, un modulo di comunicazione tra processi per sistemi Linux, Mac e Windows. Secondo GitHub, quasi 761.000 persone utilizzano il pacchetto in produzione.
Dopo aver analizzato il codice il 7 marzo di quest’anno, la società di sicurezza software Snyk ha concluso che un pacchetto dannoso era incorporato all’interno di node-ipc.
Il codice dannoso ha sovrascritto i file sul computer degli utenti con indirizzi IP provenienti dalla Russia e dalla Bielorussia e li ha sostituiti con una faccina.
Secondo Snyk, lo strumento ipc-node è stato utilizzato in pacchetti che includono lo strumento da riga di comando Vue.js. Alla vulnerabilità è stato assegnato l’ID CVE-2022-23812 con un punteggio CVSS di 9,8 (Critico).
In seguito all’incidente, Miller è stato oggetto di pesanti molestie. Qualcuno ha chiamato la polizia e lo ha avvertito di una falsa emergenza, che lo ha portato ad essere picchiato dalla polizia. Inoltre, un utente anonimo ha hackerato il suo profilo twitter.
“Per quanto ne so, nessun computer è stato danneggiato, a meno che le persone non abbiano provato a fare in modo che il mio codice facesse qualcosa che non era realmente presente”.
Ma un’analisi dettagliata respinge le affermazioni di Miller.
L’azienda accusa Nozaki Miller di aver cercato di nascondere la distribuzione del malware.
I ricercatori di sicurezza hanno individuato un nuovo metodo d’attacco in cui i cybercriminali sfruttano gli inviti di Google Calendar per veicolare malware. La tecnica impiegata si basa su un ...
Un grave bug di sicurezza è stato risolto da Microsoft nel suo client di posta elettronica Outlook durante il Patch Tuesday di maggio 2025. Si tratta del CVE-2025-32705, che consente l&...
14 maggio 2025 – Nelle prime ore di questa mattina, sul forum underground russo XSS, noto per essere una vetrina di primo piano per la compravendita di dati compromessi, è apparso un post ...
Diversi bug di sicurezza sono stati pubblicati recentemente sui prodotti Fortinet, i quali consentono agli aggressori di aggirare l’autenticazione e ottenere l’accesso amministrativo ai ...
Sabato 9 maggio, al Teatro Italia di Roma, si è chiusa la Red Hot Cyber Conference 2025, l’appuntamento annuale gratuito creato dalla community di RHC dedicato alla sicurezza informatica, ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006