Logo Oficial MASTR MASTR Apoyar el trabajo
Contenido
← Inicio de la wiki

Tipos de estafa

Compromised package maintainers

An attacker publishes a malicious version through a legitimate package account.

Reference note · Sources below

Los artículos de investigación y las referencias se publican en inglés. La navegación está disponible en siete idiomas.

En este artículo
  1. Overview
  2. Why it matters
  3. What to check
  4. Sources

Overview

An attacker publishes a malicious version through a legitimate package account.

Why it matters

Normal publisher reputation and automated upgrades spread the payload.

What to check

Require signed, reproducible builds and record exact version and publication time.

Sources

Lecturas relacionadas

MASTR

Apoya la investigación independiente

Las investigaciones, las pruebas originales y las guías son de acceso libre. Las donaciones voluntarias ayudan a financiar la investigación y a mantener disponibles las herramientas de MASTR.

Abrir billetera