DeviceDoor npm Package Shipping a Microsoft 365 Device-Code Phishing Framework

டிவைஸ்டோர்: மைக்ரோசாஃப்ட் 365 சாதனக் குறியீடு ஃபிஷிங் மற்றும் மொத்த மின்னஞ்சல் கட்டமைப்பை வழங்கும் ஒரு பொது npm தொகுப்பு.

பொருளடக்கம்

கட்டாயம் படிக்க வேண்டிய பதிவுகள்

சமீபத்திய சுவாரஸ்யமான பதிவு

டிஎல்; DR

nolimit-agent இதன் வெளியிடப்பட்ட பதிப்புகள் — 1.0.299 முதல் 1.0.307 வரை2026-06-26 முதல் 2026-06-29 வரை நான்கு நாட்களில் வெளியிடப்பட்ட — ஒவ்வொன்றும் ஒரு முழுமையான ஃபை ஷிங் மற்றும் மொத்த அஞ்சல் கட்டமைப்பு மறைக்கப்பட்ட, முழுமையாகக் குழப்பப்பட்ட கோப்பகத்திற்குள். ஒவ்வொரு பதிப்பிலும் முதன்மை நுழைவு இதற்குத் தீர்வு காண்கிறது. .ad/x0.jsசுமார் 4,200 ஜாவாஸ்கிரிப்ட்-ஒப்ஃபஸ்கேட்டர் ஸ்டிரிங்-அரே பிளாப்களைக் கொண்ட, டாட்ஃபைல் பெயரிடப்பட்ட கோப்புறையில் உள்ள ஏறத்தாழ 86 கோப்புகளில் இதுவும் ஒன்றாகும்; இதன் இன்ஸ்டால் ஹூக்கும் உள்ளீட்டு அமைப்பும் முழு வரிசையிலும் ஒரே மாதிரியாக உள்ளன.

அந்தக் குழப்பத்திற்குப் பின்னால் ஒரு மைக்ரோசாப்ட் 365 OAuth சாதன-குறியீடு ஓட்டம் (login[.]microsoftonline[.]com/common/oauth2/v2.0/devicecodeஒரு குறியீடு அங்கீகரிக்கப்பட்டவுடன், மைக்ரோசாஃப்ட் கிராஃப் ஏபிஐ (Microsoft Graph API) வழியாக பாதிக்கப்பட்டவரின் அவுட்லுக் இன்பாக்ஸ் மற்றும் அனுப்பப்பட்ட உருப்படிகளைப் படிக்கும்; ஆபரேட்டரால் வழங்கப்பட்ட பெறுநர் பட்டியல்களால் இயக்கப்படும் ஒரு மொத்த SMTP மற்றும் SMS அனுப்பும் இயந்திரம்; பிராண்ட் ஆள்மாறாட்டச் செய்தி வார்ப்புருக்கள்; திறந்த வழிமாற்று இணைப்பு உருவாக்கம்; மற்றும் DNS-over-HTTPS, WHOIS, மற்றும் கிட்ஹப் குறியீடு தேடல் வழியாக உளவு பார்த்தல். ஆபரேட்டர் உள்கட்டமைப்பிற்கான இயக்க நேர போக்குவரத்து பீக்கான்கள். api[.]nolimitent[.]xyz:4100.

பாதிக்கப்பட்டவர்கள்: இந்தத் தொகுப்பின் எந்தப் பதிப்பை நிறுவும் எவரும், மற்றும் யாரேனும் மைக்ரோசாப்ட் 365 அஞ்சல் பெட்டி அதன் மூலம் வழங்கப்படும் சாதனக் குறியீட்டை அதன் உரிமையாளர் அங்கீகரிக்கிறார். மிகச் சமீபத்திய பதிப்பு, 1.0.307இது தற்போதைய சமீபத்திய குறிச்சொல் ஆகும், மேலும் இது அதே சாதனக் குறியீடு அஞ்சல் பெட்டி திறனைக் கொண்டுள்ளது — தீங்கிழைக்கும் குறியீடு ஒரு பழைய பதிப்பிற்குள் மட்டும் அடங்கியிருக்கவில்லை.

தீவிரம்: விமர்சனபாதிக்கப்பட்ட சுற்றுச்சூழல் அமைப்பு: NPMமுதலில் தேட வேண்டிய ஒரே காட்டி: ஹோஸ்ட். api[.]nolimitent[.]xyz.

தாக்குதல்: அது எவ்வாறு செயல்படுகிறது

மறைக்கப்பட்ட உள்ளடக்கத்தின் மீது ஒரு தீங்கற்ற மேலுறை

இந்தப் பொதி ஒரு சாதாரணமான தோற்றத்தைக் கொண்டுள்ளது. தொகுப்பு.ஜேசன் அறிவிக்கிறது நிறுவிய பின் கொக்கி - 

text postinstall: node scripts/postinstall.js 

— மற்றும் ஆய்வின் போது scripts/postinstall.js இது பாதிப்பில்லாதது: இது ஒரு விண்டோஸ் கட்டளை ஷிம்மை நிறுவிவிட்டு வெளியேறுகிறது. இதன் செயல்பாடு ஹூக்கில் இல்லை. முக்கிய மற்றும் நான் புலங்கள் இரண்டும் சுட்டிக்காட்டுகின்றன .விளம்பரம்/ஒரு கோப்பகம், அதன் தொடக்கப் புள்ளி அதைச் சாதாரணத் தேடல்களிலிருந்து விலக்கி வைக்கிறது. ls வெளியீடு, மற்றும் அதன் உள்ளடக்கங்கள் இயந்திரத்தால் சீராக மறைக்கப்பட்டுள்ளன. நிலையான ஸ்கேனர் முழுவதும் சுமார் 4,293 குறியாக்கம் செய்யப்பட்ட பேலோட் ஸ்பான்களைக் கணக்கிட்டது. .விளம்பரம்/ தொகுதித்தொகுப்பு; javascript-obfuscator இது அறிவிக்கப்பட்ட ஒரு மேம்பாட்டுச் சார்புநிலையாகும், இது தொகுக்கப்பட்ட கோப்புகளின் சர-அணி-சுழற்சி வடிவத்துடன் பொருந்துகிறது.

குறிப்பிடத் தகுந்த முதல் அறிகுறி இந்தப் பிரிவுதான்: ஒரு மதிப்பாய்வாளர் கூர்ந்து ஆராயும் நிறுவல் இணைப்பு (install hook) பிழையின்றி உள்ளது, அதேசமயம் செயல்பாட்டுக் குறியீடு ஒரு கோப்பகம் தள்ளி, மறைக்கப்பட்டும் தெளிவற்றும் அமைந்துள்ளது; தொகுப்பின் ஏற்றுமதி செய்யப்பட்ட நுழைவுப் புள்ளி இயங்கும்போது மட்டுமே அதை அணுக முடியும்.

மைக்ரோசாப்ட் 365 சாதனக் குறியீடு அஞ்சல் பெட்டி அணுகல்

தொகுதி .ad/x12.js கட்டமைப்பின் மிக முக்கியமான திறனை இது கொண்டுள்ளது. இது Microsoft 365 OAuth 2.0 சாதன அங்கீகார மானியத்தை இயக்குகிறது:

text POST login[.]microsoftonline[.]com/common/oauth2/v2.0/devicecode 

சாதனக் குறியீடு அனுமதி என்பது உள்ளீட்டுக் கட்டுப்பாடுகள் உள்ள சாதனங்களுக்காக வடிவமைக்கப்பட்ட ஒரு முறையான மைக்ரோசாஃப்ட் செயல்முறையாகும்: ஒரு சேவை ஒரு குறியீட்டைக் கோருகிறது, பயனர் அந்தக் குறியீட்டை உள்ளிடுகிறார். microsoft.com/deviceloginஇரண்டாவது சாதனத்தில் ஒப்புதல் அளிக்கப்பட்டவுடன், கோரும் சேவை டோக்கன்களைப் பெறுகிறது. கோரும் சேவையானது அஞ்சல் பெட்டி உரிமையாளரைத் தவிர வேறு ஒருவருக்குச் சொந்தமானதாக இருந்தால், அந்த ஒப்புதல் அந்த மூன்றாம் தரப்பினருக்கு ஒரு டோக்கனை வழங்குகிறது. ஒரு டோக்கன் பெறப்பட்டவுடன், `.ad/x12.js` மைக்ரோசாஃப்ட் கிராஃப் வழியாக அஞ்சல் பெட்டியை நேரடியாகப் படிக்கிறது:

text GET graph[.]microsoft[.]com/v1.0/me/mailFolders/inbox/messages?$top=250&$select=from GET graph[.]microsoft[.]com/v1.0/me/mailFolders/sentitems/messages?$top=250&$select=toRecipients 

தி $தேர்ந்தெடு இந்தத் திட்டமிடல்கள், இன்பாக்ஸிலிருந்து அனுப்புநர் முகவரிகளையும், அனுப்பப்பட்ட செய்திகளிலிருந்து பெறுநர் முகவரிகளையும் பெறுகின்றன — இவையே பாதிக்கப்பட்டவருடன் தொடர்பில் இருந்தவர்களை வரைபடமாக்குவதற்கான மூலப்பொருட்களாகும். இது கடவுச்சொல்லைப் பறிப்பதன் மூலம் அல்லாமல், ஒப்புதலின் மூலம் செய்யப்படும் ஒரு இடைத்தரகர் (AiTM) அணுகலாகும்: அதாவது, வழக்கமான ஃபிஷிங் முறையில் செய்வதற்கு எந்த அங்கீகாரச் சான்றும் தேவையில்லை, ஒப்புதல் பெறுவதற்கான ஒரு குறியீடு மட்டுமே உள்ளது.

ஆள்மாறாட்ட வார்ப்புருக்களுடன் கூடிய ஒரு மொத்த மின்னஞ்சல் மற்றும் குறுஞ்செய்தி இயந்திரம்

அஞ்சல் பெட்டி அணுகலைச் சுற்றி ஒரு மெயிலர் அமைந்துள்ளது. அந்தத் தொகுப்பு, இயக்குபவரால் திருத்தக்கூடிய தரவுக் கோப்புகளை — அனுப்புநர் பட்டியல்களை — அனுப்புகிறது.அனுப்புநர்கள்.txt, smtps.txt) மற்றும் ஒரு வார்ப்புரு கோப்பு (செயல்பாடுகள்.txt) — அதன் தற்காலிக முகவரிகள், ஆள்மாறாட்டத்திற்கான ஒரு தேர்வுப் பட்டியல் போல அமைந்துள்ளன: security@apple.com, loginசரிபார்ப்பு, OAuth-சேவை, கட்டணம் வசூலித்தல் மற்றும் கணக்கு அறிவிப்புகளை அனுப்புபவர்களுக்கு எதிராக yourdomain.com மாற்று ஆபரேட்டருக்குப் பதிலாக அவர் வருகிறார். எஸ்எம்எஸ் பக்கம் ஒரு தொலைபேசியைக் கொண்டுள்ளது.ebook மற்றும் கேட்வே உள்ளமைவு. மெயிலர், ஆபரேட்டரால் வழங்கப்பட்ட பெறுநர் பட்டியல்களை ஆராய்ந்து, உள்ளமைக்கப்பட்ட SMTP ரிலேக்கள் வழியாக அனுப்புகிறது.

இணைப்புகளைச் செயல்படுத்த, .ad/xu.js மற்றும் .ad/xq.js URL பாகுபடுத்தல் தெளிவின்மை மற்றும் கிளிக் கண்காணிப்பைப் பயன்படுத்திக்கொள்ளும் URL-களை உருவாக்குங்கள். இந்தப் போலி வடிவங்கள், ஒரு URL-க்கு முன்பு நம்பகமானதாகத் தோற்றமளிக்கும் ஒரு அதிகாரத்தை உட்பொதிக்கின்றன. @ எனவே, கண்ணுக்குத் தெரியும் முன்னொட்டு உண்மையான ஹோஸ்டிலிருந்து வேறுபடுகிறது:

text https://trusted[.]com@      https://trusted[.]com%40      https://trusted[.]com:80@ https://redirect[.]example[.]com/      https://track[.]example[.]com/click? 

இந்தக் கட்டமைப்பு, முக்கிய நுகர்வோர் மற்றும் நிறுவனங்களிடமிருந்து ஃபேவிகான்களையும் பெறுகிறது. enterprise மின்னஞ்சல் வழங்குநர்கள் — வழங்குநரின் முத்திரையுடன் கூடிய நம்பகமான தூண்டுதல் அல்லது இறங்கும் பக்கத்தை வழங்குவதற்கான ஒரு வழக்கமான நுட்பம்.

இலக்கு மற்றும் உள்கட்டமைப்பு உளவு

பல தொகுதிகள் அனுப்புவதற்கு முன் சூழலைச் சேகரிக்கின்றன. .ad/x0.js DNS-over-HTTPS வழியாக பெயர்களைத் தீர்க்கிறது (dns[.]google/resolve), .ad/xa.js WHOIS வினவல் (api[.]whois[.]vu), மற்றும் .ad/x9.js GitHub குறியீடு தேடலை இயக்குகிறது (api[.]github[.]com/search/code?q=) — இது, ரிலே பட்டியலுக்குத் தகவல்களை வழங்குவதற்காக, வெளிப்படுத்தப்பட்ட அஞ்சல் சேவையக உள்ளமைவு மற்றும் SMTP நற்சான்றுகளைக் கண்டறிவதோடு ஒத்துப்போகும் ஒரு வடிவமாகும். .ad/xs.js வேபேக் மெஷினின் CDX இன்டெக்ஸை வினவுகிறது.

கட்டளை மற்றும் கட்டுப்பாடு

தெளிவற்ற தொகுப்பு முழுவதும், .ad/x4.js ஆபரேட்டர் எண்ட்பாயிண்ட்டைக் குறிப்பிடுகிறது:

text http://api[.]nolimitent[.]xyz:4100 

ஹோஸ்ட் அதன் வரம்பற்ற பதிப்பகத்தின் சொந்தப் பெயரிடலுடன் கூடிய பிராண்ட், மற்றும் : 4100 போர்ட் என்பது கட்டமைப்பின் கால்-ஹோம் சேனல் ஆகும். பாதுகாப்பாளர்களுக்கான மிகவும் நீடித்த ஒரே காட்டி இதுதான்: ஒரு பேக்கேஜ், ஒரு டெவலப்பர் பணிநிலையம் அல்லது ஒரு பில்ட் ஏஜென்ட் சென்றடைகிறது. api[.]nolimitent[.]xyz இந்தக் குறியீட்டை இயக்கியுள்ளது.

சமரசத்தின் குறிகாட்டிகள்

கீழே உள்ள குறிகாட்டிகளின் அடிப்படையில் ஒரு பாதுகாவலர் செயல்படலாம் — ஒரு லாக்ஃபைலை க்ரெப் (grep) செய்வது, ஒரு ஹோஸ்ட்டைத் தடுப்பது, அல்லது ப்ராக்ஸி மற்றும் டிஎன்எஸ் பதிவுகளைத் தேடுவது போன்றவை. ஃபிரேம்வொர்க் அவற்றை தவறாகப் பயன்படுத்துவதால் மைக்ரோசாஃப்ட் எண்ட்பாயிண்ட்கள் தோன்றுகின்றன; அவை தாமாகவே தீங்கிழைப்பவை அல்ல, எனவே அவற்றைத் தடுக்கக்கூடாது.

காட்டி வகை எங்கே பாதுகாவலர் நடவடிக்கை
nolimit-agent (அனைத்து பதிப்புகள் 1.0.299–1.0.307) தொகுப்பு NPM Grep பூட்டுக் கோப்புகள் / நிறுவல் பதிவுகள்
api[.]nolimitent[.]xyz (:4100) சி2 ஹோஸ்ட் .ad/x4.js தடு; DNS மற்றும் ப்ராக்ஸி பதிவுகளைத் தேடு
.ad/ மறைக்கப்பட்ட கோப்பகத்தை முதன்மை/பின் இலக்காக அமைக்கவும் அமைப்பு package.json பதிவேடு மதிப்பாய்வில் நிலையான சமிக்ஞை
trusted[.]com@ / %40 / :80@ இணைப்பு படிவங்கள் URL ஏமாற்று .ad/xu.js, .ad/xq.js அஞ்சல்/ப்ராக்ஸி URL ஆய்வு
சாதனக் குறியீடு அனுமதி + வரைபடம் inbox/sentitems படிக்க நடத்தை .ad/x12.js M365 உள்நுழைவு + வரைபடத் தணிக்கை மதிப்பாய்வு

வகைப்படுத்தலின் போது கைப்பற்றப்பட்ட கோப்பு ஹாஷ்கள்:

  • தொகுப்பு/.ad/x0.js — ஷா256 e4153bb614ee03ec456e6b5b41926385db6aae0e4f3e771d18e581571ad7ca2a

  • தொகுப்பு/தொகுப்பு.json — ஷா256 8618064f1f6146b4a8f0459aff9154dca1847e3936aa44f4d4cd37e127075644

இந்தத் தொகுப்பிலிருந்து சுயாதீனமாகத் தேட வேண்டிய ஒரு Microsoft 365 டெனன்ட் சமிக்ஞை: வெற்றிகரமான சாதனக் குறியீடு உள்நுழைவுகளைத் தொடர்ந்து உடனடியாக நிகழும் வரைபட வாசிப்புகள். அஞ்சல் கோப்புறைகள்/உள் பெட்டி மற்றும் அஞ்சல் கோப்புறைகள்/அனுப்பப்பட்ட உருப்படிகள்குறிப்பாக, பயனர் அடையாளம் காணாத ஒரு அமர்விலிருந்து.

காரணம் மற்றும் கவனிக்கப்பட்ட நடத்தை

கண்கூடாகத் தெரிவது, அதன் பின்னணியில் இருப்பவரிடமிருந்து தனித்து நிற்கிறது.

கவனிக்கத்தக்க உண்மைகள்: இந்தத் தொகுப்பு பின்வரும் பெயரில் வெளியிடப்பட்டுள்ளது. நோலிமிட்-ஏஜென்ட் சரிபார்க்கப்படாத ஜிமெயில் முகவரி மற்றும் இணைக்கப்பட்ட மூலக் களஞ்சியம் எதுவும் இல்லாமல்; அதன் தொகுப்பு.ஜேசன் இதை “மேம்பட்ட மின்னஞ்சல் அனுப்புநர்” என்று விவரித்து, அதனுடன் குறியிடுகிறது. சிவப்பு அணி திறவுச்சொல்; இயக்க நேரக் குறியீடு ஒரு மறைக்கப்பட்ட, தெளிவற்ற இடத்தில் குவிந்துள்ளது .விளம்பரம்/ அதன் கருவித்தொகுப்பின் கோப்பகம் (javascript-obfuscator) என்பது அறிவிக்கப்பட்ட சார்புநிலை; மற்றும் கால்-ஹோம் ஹோஸ்ட் api[.]nolimitent[.]xyz மறுபயன்பாடு செய்கிறது வரம்பற்ற பிராண்ட். இது ஒரு ஆபரேட்டர் கட்டுப்பாட்டில் உள்ள உள்கட்டமைப்பு அடையாளத்தைக் கொண்ட ஒற்றைத் தொகுப்பாகும் — பல தொகுப்புகளைக் கொண்ட கொத்து அல்ல, மேலும் முன்னர் பெயரிடப்பட்ட பிரச்சாரத்துடன் எந்தவொரு மேலடுக்கும் கண்டறியப்படவில்லை.

தி சிவப்பு அணி முக்கியச்சொல் வகைப்பாட்டை மாற்றுவதில்லை. இரட்டைப் பயன்பாட்டுத் திறனைக் கொண்ட முறையான தாக்குதல்-பாதுகாப்புக் கருவிகள் அதை வெளிப்படையாகவே செய்கின்றன: படிக்கக்கூடிய மூலக் குறியீடு, இயக்குபவர் வழங்கும் இலக்குகள், மற்றும் மறைக்கப்பட்ட நேரடித் தொடர்பு இல்லை. இந்தத் தொகுப்பு அந்தப் பண்புகள் ஒவ்வொன்றையும் தலைகீழாக்குகிறது — அதன் செயல்பாட்டுக் குறியீடு தெளிவற்றதாக்கப்பட்டு மறைக்கப்பட்டுள்ளது, மேலும் அது பயனர் வழங்கும் இலக்கிற்குப் பதிலாக, நிலையான இயக்குபவர் உள்கட்டமைப்பிற்கு சமிக்ஞை அனுப்புகிறது. அதன் நடத்தையே தீர்ப்பை நிர்ணயிக்கிறது, பெயர்ச்சொல் அல்ல; அந்தத் தீர்ப்பு தீங்கிழைக்கும் தன்மையுடையது.

இங்கு நோக்கம் வலியுறுத்தப்படவில்லை. அந்தப் பதிவு, குறியீடு என்ன செய்கிறது என்பதை விவரிக்கிறது — ஒரு சாதனக் குறியீட்டைக் கோருவது, கிராஃப் வழியாக ஒரு அஞ்சல் பெட்டியைப் படிப்பது, கட்டமைக்கப்பட்ட ரிலேக்கள் மூலம் மொத்த அஞ்சலை அனுப்புவது, ஒரு நிலையான ஹோஸ்டுக்கு பீக்கன் அனுப்புவது — ஆனால் அதன் நோக்கத்தைக் குறிப்பிடவில்லை.

தாக்கம், போக்குகள் மற்றும் பாதுகாவலர் வழிகாட்டுதல்

நிறுவலின் போது ஏற்படும் இரண்டு விளைவுகள் முக்கியமானவை. முதலாவதாக, நிறுவும் எந்தவொரு டெவலப்பர் அல்லது CI ஏஜென்ட்டும் நோலிமிட்-ஏஜென்ட் கட்டமைப்பை அந்த ஹோஸ்டுக்குக் கொண்டு வந்து, கால்-ஹோமை நிறுவுகிறது. api[.]nolimitent[.]xyzஇரண்டாவதாக, சாதனக் குறியீட்டுத் திறன், நிறுவும் ஹோஸ்ட்டையும் தாண்டி அதன் வரம்பை விரிவுபடுத்துகிறது: சமர்ப்பிக்கப்பட்ட குறியீட்டை அங்கீகரிக்கத் தூண்டப்படும் உரிமையாளரைக் கொண்ட ஒரு Microsoft 365 அஞ்சல் பெட்டியானது, எந்தவொரு கடவுச்சொல்லும் பரிமாற்றப்படாமல், Graph வழியாக நேரடியாகப் படிக்கப்படுகிறது.

பரந்த போக்கு என்பது உள்வாங்கிக் கொள்வதாகும். சாதனக் குறியீடு (AiTM) ஃபிஷிங், தனித்த ஃபிஷிங் உள்கட்டமைப்பிலிருந்து ஒரு பொதுப் பதிவேட்டில் உள்ள ஒரு தொகுப்பாக மாறியுள்ளது — இதன் விநியோகம் npm நிறுவு மின்னஞ்சல் இணைப்பு மூலமாக அனுப்புவதற்குப் பதிலாக, இந்த முறையில் தொகுப்பை வழங்குவது, ஃபிஷிங் செய்பவரின் ஹோஸ்டிங் மற்றும் இணைப்பு வழங்கும் சிக்கலுக்குப் பதிலாக ஒரு ரெஜிஸ்ட்ரியின் பரந்த அணுகலை அளிக்கிறது. மேலும், இது செயல்பாட்டுக் குறியீட்டை ஒரு க்ளீன் இன்ஸ்டால் ஹூக் மற்றும் டாட்ஃபைல் பெயரிடப்பட்ட தெளிவற்ற கோப்பகத்தின் பின்னால் மறைத்து, விரைவான கைமுறைத் தேடலைத் தடுக்கிறது.

தடுப்பாட்டக்காரர்களுக்கு:

  • பதிவகம் மற்றும் சார்புநிலை ஆய்வு. ஒரு தொகுப்பைக் கையாளவும் முக்கிய/நான் நிறுவல் இணைப்பு சுத்தமாகத் தெரிகிறதா இல்லையா என்பதைப் பொருட்படுத்தாமல், இது கட்டமைப்பின் அடிப்படையில் மட்டுமே அதிக ஆபத்துள்ளதாகக் கருதப்பட்டு, சீராகக் குழப்பப்பட்ட முதல் தரப்புக் குறியீட்டைக் கொண்ட ஒரு மறைக்கப்பட்ட (புள்ளி முன்னொட்டுடன் கூடிய) கோப்பகத்திற்குள் செல்கிறது. சுருக்குதல் என்பது குழப்புதல் அல்ல — இது சர-அணி டிகோடரின் கையொப்பத்தின் மீது செயல்படுகிறது, வரியின் நீளத்தின் மீது அல்ல.
  • மைக்ரோசாப்ட் 365 பாதுகாப்பு. செயல்பாட்டு ரீதியாகத் தேவைப்படாத இடங்களில், நிபந்தனைக்குட்பட்ட அணுகலைப் பயன்படுத்தி சாதனக் குறியீடு அங்கீகார ஓட்டத்தைக் கட்டுப்படுத்துங்கள்; சாதனக் குறியீடு அனுமதிகள் ஒரு அறியப்பட்ட AiTM வழிமுறையாகும், மேலும் ஊடாடும் பயனர்களுக்கு இவை அரிதாகவே தேவைப்படுகின்றன. சாதனக் குறியீடு உள்நுழைவுகளைத் தணிக்கை செய்தபின், உடனடியாக கிராஃப் அஞ்சல் பெட்டி கணக்கெடுப்பை மேற்கொள்ளுங்கள்.
  • பிணையத்தைக் கண்டறிதல். தடுப்பு மற்றும் எச்சரிக்கை api[.]nolimitent[.]xyzடெவலப்பர் மற்றும் பில்ட் உள்கட்டமைப்பு முழுவதும் வெளிச்செல்லும் DNS மற்றும் ப்ராக்ஸி பதிவுகளைத் தேடுங்கள்.
  • அஞ்சல் பாதை கண்டறிதல். தி பயனர்@ஹோஸ்ட் URL-போலி படிவங்கள் (நம்பகமான[.]காம்@…) அஞ்சல் நுழைவாயில் மற்றும் ப்ராக்ஸியில் கண்டறியக்கூடியவை; அதிகாரக் கூறு ஒரு க்கு முன்னால் வரும் இணைப்புகளைக் கொடியிடுங்கள் @.

பகுப்பாய்வின் போது அந்தத் தொகுப்பு npm-இல் பயன்பாட்டில் இருந்தது. ஏனெனில், மறைக்கப்பட்ட கட்டமைப்பு வெளியிடப்பட்ட பதிப்பு வரிசை முழுவதையும் மற்றும் தற்போதைய பதிப்பையும் உள்ளடக்கியுள்ளது. சமீபத்திய tag (1.0.307) சாதனக் குறியீட்டுத் திறனைக் கொண்டுள்ளது, பதிவக நீக்கம் என்பது ஒரு பழைய பதிப்பை மட்டும் அல்லாமல், ஒவ்வொரு பதிப்பையும் உள்ளடக்கியதாக இருக்க வேண்டும். 

sca-tools-software-composition-analysis-tools
உங்கள் மென்பொருள் அபாயங்களுக்கு முன்னுரிமை அளித்து, சரிசெய்து, பாதுகாக்கவும்.
உங்கள் இலவச கணக்கைப் பெறுங்கள்.
கடன் அட்டை தேவையில்லை.

உங்கள் மென்பொருள் உருவாக்கம் மற்றும் விநியோகத்தைப் பாதுகாக்கவும்

Xygeni தயாரிப்பு தொகுப்புடன்