dependency confusion (podmiana zależności)

Atak polegający na opublikowaniu w publicznym repozytorium pakietu o nazwie identycznej z wewnętrzną biblioteką firmy i wyższym numerze wersji, przez co system budowania pobiera i uruchamia kod atakującego zamiast własnego.

TAB. 1Nazwapo angielsku
Po angielskudependency confusion
Po polskudependency confusion (podmiana zależności)
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formypodmiana zależności · atak na łańcuch dostaw przez repozytorium pakietów
OdmianaFraza angielska, nieodmieniana; wymaga polskiego rzeczownika nośnego: „atak typu dependency confusion”, „podatność typu dependency confusion”.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowawyłącznie „dependency confusion”; termin nadrzędny po polsku: „atak na łańcuch dostaw”
TAB. 3Źródła2
FormaCytatSkąd
ENbadacze nazwali swoją technikę (czy klasę podatności – bądź problemu): dependency confusion.sekurak.pl
PLAxios – niebezpieczny atak na łańcuch dostaw dużej biblioteki JavaScript (tytuł; dowód na spolszczenie terminu nadrzędnego)sekurak.pl
TAB. 4Obok w tej dziedzinie3
błędna konfiguracja chmurycloud misconfigurationPozostawienie zasobu chmurowego — bucketu na pliki, bazy danych czy uprawnień IAM — w ustawieniach udostępniających go publicznie lub szerzej, niż wymaga tego działanie usługi.
SBOM (wykaz komponentów oprogramowania)software bill of materials (SBOM)Maszynowo czytelny wykaz wszystkich komponentów, bibliotek i zależności wchodzących w skład oprogramowania wraz z ich wersjami, pozwalający sprawdzić, czy produkt zawiera podatny element.
ucieczka z konteneracontainer escapeWykorzystanie podatności lub błędnej konfiguracji do wyjścia z izolacji kontenera i uzyskania dostępu do systemu operacyjnego hosta, a przez niego do pozostałych kontenerów i całego klastra.

Cały słownik →

Nasłuch 24/7