
Research
Supply Chain Attack on Axios Pulls Malicious Dependency from npm
A supply chain attack on Axios introduced a malicious dependency, plain-crypto-js@4.2.1, published minutes earlier and absent from the project’s GitHub releases.
Este projeto parte da necessidade de oferecer a ferramenta DroidAugmentor e MalSynGen como um serviço, conforme apresentado em AutoDroid.
Esta SDK foi desenvolvida para facilitar a integração e desenvolvimento de aplicações que desejam se conectar com a AutoDroid API.
Acesse o repositório da aplicação AutoDroid API para maiores informações sobre o projeto e as configurações necessárias antes de utilizar essa biblioteca.
O projeto também pode ser utilizado através desta coleção do Postman.
Conheça o projeto Malware Datalab!
O backend da aplicação utiliza o Firebase para autenticação e autorização de usuários. Para utilizar a aplicação, é necessário criar um projeto no Firebase e configurar as credenciais de acesso, conforme em Firebase.
Instale esta biblioteca utilizando seu gerenciador de pacotes favorito:
yarn add autodroid
# ou
npm install autodroid
# ou
pnpm install autodroid
Configurado o Firebase, você pode utilizar a biblioteca para se conectar com a API do AutoDroid:
import { AutoDroidSdk } from "autodroid";
const autoDroid = new AutoDroidSdk({
baseUrl: "https://mdl-api.unihacker.club/graphql",
getAuthToken: async () => {
const token = (await firebaseAuth.currentUser?.getIdToken()) || "";
return token;
},
onAuthError: () => {
// OPTIONAL: add your logic here for Authentication Error
},
onGraphQLError: error => {
// OPTIONAL: add your logic here for GraphQL Errors
},
onNetworkError: error => {
// OPTIONAL: add your logic here for Network Errors
},
});
export { autoDroid };
Utilize a instância autoDroid para realizar as operações disponíveis na API, como por exemplo:
import { autoDroid } from "./api";
const start = async () => {
const response = await autoDroid.processing.requestDatasetProcessing({
data: {
dataset_id: "...",
processor_id: "...",
parameters: [
{
name: "training_algorithm",
value: "RandomForest,SupportVectorMachine,DecisionTree",
},
{
name: "number_epochs",
value: "100",
},
],
},
});
console.log(response.status);
};
start();
A API está inserida no contexto do projeto AutoDroid, que é uma aplicação que visa oferecer a ferramenta DroidAugmentor/MalSynGen como um serviço.
É importante mencionar as demais ferramentas que serão utilizadas nas duas partes do projeto:
LAVIOLA, Luiz Felipe; PAIM, Kayuã Oleques; KREUTZ, Diego; MANSILHA, Rodrigo Brandão. AutoDroid: disponibilizando a ferramenta DroidAugmentor como serviço. In: ESCOLA REGIONAL DE REDES DE COMPUTADORES (ERRC), 20. , 2023, Porto Alegre/RS. Anais [...]. Porto Alegre: Sociedade Brasileira de Computação, 2023 . p. 145-150. DOI: https://doi.org/10.5753/errc.2023.929.
FAQs
SDK client for Autodroid API
We found that autodroid demonstrated a not healthy version release cadence and project activity because the last version was released a year ago. It has 0 open source maintainers collaborating on the project.
Did you know?

Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.

Research
A supply chain attack on Axios introduced a malicious dependency, plain-crypto-js@4.2.1, published minutes earlier and absent from the project’s GitHub releases.

Research
Malicious versions of the Telnyx Python SDK on PyPI delivered credential-stealing malware via a multi-stage supply chain attack.

Security News
TeamPCP is partnering with ransomware group Vect to turn open source supply chain attacks on tools like Trivy and LiteLLM into large-scale ransomware operations.