
Security News
/Research
Wallet-Draining npm Package Impersonates Nodemailer to Hijack Crypto Transactions
Malicious npm package impersonates Nodemailer and drains wallets by hijacking crypto transactions across multiple blockchains.
Erzeuge aus dem KBV-Prüfassistent automatisch eine Mac OS X App.
Der KBV-Prüfassistent der Kassenärztlichen Bundesvereinigung (KBV) wird bundesweit zur Prüfung und Verschlüsselung von Abrechungsdateien verwendet.
Glücklicherweise läuft das Java-basierte Programm auch unter Mac OS X, obwohl es sehr umständlich über ein Shell-Skript gestartet werden muss (der durchschnittliche Mac-Benutzer ist Maus / Trackpad gewöhnt und benutzt eher selten das Terminal ;-).
Mit dem Werkzeug KBV2App lässt sich daraus aber ganz einfach eine klickbare App erzeugen, die sich auch schnell installieren lässt.
So wird KBV2App unter Mac OS X installiert:
Platypus laden, nach
/Applications
kopieren und das Kommandozeilenprogramm installieren
(über Preferences in Platypus).
KBV2App via RubyGems installieren (im Terminal: sudo gem install kbv2app
).
Den aktuellen KBV-Prüfassistenten von der KBV unter KBV-Software laden und installieren. Anschließend im Terminal:
kbv2app /Applications/KBV/KBVPruefassistent
(Bei abweichendem Installationspfad muss obiger Befehl entsprechend angepasst werden.)
Fertig.
Optional kann man die App zur besseren Verteilung dann noch in ein DMG packen, z.B. per Wrapp (Achtung: Eigenwerbung!).
Ich empfehle die App in ein Verzeichnis zu kopieren, in das der Benutzer
auch Schreibrechte besitzt (die App erzeugt nämlich Dateien im eigenen
App-Verzeichnis). Im Zweifelsfall ist ~/Applications
eine gute Wahl.
FAQs
Unknown package
We found that kbv2app demonstrated a not healthy version release cadence and project activity because the last version was released a year ago. It has 1 open source maintainer collaborating on the project.
Did you know?
Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.
Security News
/Research
Malicious npm package impersonates Nodemailer and drains wallets by hijacking crypto transactions across multiple blockchains.
Security News
This episode explores the hard problem of reachability analysis, from static analysis limits to handling dynamic languages and massive dependency trees.
Security News
/Research
Malicious Nx npm versions stole secrets and wallet info using AI CLI tools; Socket’s AI scanner detected the supply chain attack and flagged the malware.