「不正なnpmパッケージがTelegramボットAPIを模倣し、LinuxシステムにSSHバックドアを仕掛ける 」: The Hacker News

「サイバーセキュリティ研究者は、npm レジストリで、人気の Telegram ボット ライブラリを装いながら SSH バックドアとデータ窃盗機能を備えた 3 つの悪意のあるパッケージを発見しました。

問題となっているパッケージは以下のとおりです。

node-telegram-utils (ダウンロード数 132)
node-telegram-bots-api (ダウンロード数 82)
node-telegram-util (ダウンロード数 73)

thehackernews.com/2025/04/rogu

0

If you have a fediverse account, you can quote this note from your own instance. Search https://prattohome.com/users/ottoto2017/statuses/114368487269128560 on your instance and quote it. (Note that quoting is not supported in Mastodon.)