URL: https://linuxfr.org/users/ckiller/journaux/au-voleur-sh Title: Au voleur.sh Authors: ckiller Date: 2017年08月04日T10:45:40+02:00 Tags: nodejs et sécurité Score: 13 Un package _« nodejs »_ assez populaire balance les variables d'environnement des imprudents utilisateurs vers son serveur. Bien sur, ces variables contiennent souvent des mots de passes, des tokens API et autres informations spécifiques. ![la fuite](https://pbs.twimg.com/media/DGIcUNyXsAAY1Jf.jpg) Plus de détail sur https://medium.com/@ceejbot/crossenv-malware-on-the-npm-registry-45c7dc29f6f5 le 3ème point va vous faire halluciner ! Il y a vraiment des gens qui utilisent ça sur des serveurs de production ? Je veux dire dans un mode de vrais professionnels. L'une des parades seraient un firewall applicatif. Ca existe sous Linux ?

AltStyle によって変換されたページ (->オリジナル) /