Logo MASTR ufficiale MASTR Sostieni il lavoro
Indice
← Home della wiki

Tipi di truffa

Compromised package maintainers

An attacker publishes a malicious version through a legitimate package account.

Reference note · Sources below

Gli articoli di ricerca e le schede sono pubblicati in inglese. La navigazione è disponibile in sette lingue.

In questo articolo
  1. Overview
  2. Why it matters
  3. What to check
  4. Sources

Overview

An attacker publishes a malicious version through a legitimate package account.

Why it matters

Normal publisher reputation and automated upgrades spread the payload.

What to check

Require signed, reproducible builds and record exact version and publication time.

Sources

Letture correlate

MASTR

Sostieni la ricerca indipendente

Le indagini, le prove originali e le guide sono accessibili gratuitamente. Le donazioni volontarie contribuiscono a finanziare la ricerca e a mantenere disponibili gli strumenti MASTR.

Apri wallet