<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>apiiro Archivi - Webbare</title>
	<atom:link href="https://www.webbare.it/tag/apiiro/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.webbare.it/tag/apiiro/</link>
	<description>Easy choise, easy way!</description>
	<lastBuildDate>Wed, 06 Mar 2024 13:12:11 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.webbare.it/wp-content/uploads/2020/02/jira-logo-scaled.png</url>
	<title>apiiro Archivi - Webbare</title>
	<link>https://www.webbare.it/tag/apiiro/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>GitHub, oltre 100.000 repository infetti</title>
		<link>https://www.webbare.it/2024-03-github-repository-infetti/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=github-repository-infetti</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 06 Mar 2024 13:11:34 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[apiiro]]></category>
		<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[dependency confusion]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[repo]]></category>
		<category><![CDATA[repositories]]></category>
		<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2356</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2024-03-github-repository-infetti/">GitHub, oltre 100.000 repository infetti</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b33ab1859e" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b33ab1851d7830"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b33ab27e976549" ><div class="vc_column-inner thegem-custom-inner-6a9b33ab27e9b "><div class="wpb_wrapper thegem-custom-6a9b33ab27e976549">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b33ab2869f2704"  >
			<div class="wpb_wrapper">
				<p>Gli sviluppatori si trovano di fronte a una grave minaccia per la sicurezza: oltre 100.000 repository su GitHub sono stati infettati con codice malevolo.</p>
<p>La recrudescenza di una campagna di confusione di repo maligni &#8211; <a href="https://apiiro.com/blog/malicious-code-campaign-github-repo-confusion-attack">rilevata</a> dai ricercatori di sicurezza di Apiiro &#8211; ha colpito innumerevoli sviluppatori che utilizzano inconsapevolmente repository che ritengono affidabili ma che in realtà sono compromessi.</p>
<p>Simili agli attacchi di confusione delle dipendenze &#8211; che sfruttano i gestori di pacchetti &#8211; gli attacchi di confusione dei repository si basano sull&#8217;errore umano, inducendo gli sviluppatori a scaricare versioni dannose invece di quelle legittime.</p>
<p>I malintenzionati clonano i repository esistenti, li infettano con il malware, li caricano con nomi identici su GitHub e poi li biforcano automaticamente migliaia di volte, diffondendoli sul web attraverso forum e altri canali.</p>
<p>Una volta che gli sviluppatori utilizzano questi repository infetti, il payload nascosto scompone gli strati di offuscamento, eseguendo codice Python ed eseguibili binari dannosi. Questo codice modificato &#8211; spesso una versione di BlackCap-Grabber &#8211; raccoglie dati sensibili come le credenziali di accesso e le informazioni del browser, inviandoli al server di comando e controllo degli aggressori.</p>
<p>Mentre GitHub rimuove rapidamente la maggior parte dei repository biforcati, il rilevamento automatico non ne individua molti, permettendo a migliaia di persone di persistere.</p>
<p><img class="aligncenter wp-image-2358 size-full" src="https://www.webbare.it/wp-content/uploads/2024/03/Schermata-2024-03-06-alle-14.09.32.png" alt="" width="1012" height="541" srcset="https://www.webbare.it/wp-content/uploads/2024/03/Schermata-2024-03-06-alle-14.09.32.png 1012w, https://www.webbare.it/wp-content/uploads/2024/03/Schermata-2024-03-06-alle-14.09.32-300x160.png 300w, https://www.webbare.it/wp-content/uploads/2024/03/Schermata-2024-03-06-alle-14.09.32-768x411.png 768w" sizes="(max-width: 1012px) 100vw, 1012px" /></p>
<p>Il processo di rimozione, che ha come obiettivo le bombe a forcella, avviene entro poche ore dal caricamento, rendendo difficile documentare la portata dell&#8217;attacco. L&#8217;enorme volume di repository coinvolti in questa campagna, unito alla loro automazione, rappresenta una sfida significativa per gli sforzi di rilevamento e mitigazione.</p>
<p>Questa campagna dannosa è iniziata nel maggio 2023 con la diffusione di pacchetti dannosi su PyPI e mette in evidenza una tendenza più ampia del malware che prende di mira le catene di fornitura del software. Con l&#8217;aumento dell&#8217;attenzione sui gestori di pacchetti, gli aggressori stanno spostando la loro attenzione sui gestori del controllo sorgente come <strong>GitHub</strong>.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b33ab2869f2704{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b33ab2869f2704{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b33ab2869f2704{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b33ab2869f2704{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2024-03-github-repository-infetti/">GitHub, oltre 100.000 repository infetti</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
