Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

F-Secure finds 3 instances of Java/Blackhole malware exploit in Processing docs zip file

Aperta
#376 1 commento 0 reazioni 0 assegnatari Vedi su GitHub

I maintainer di solito rispondono entro 1 giorno

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
4/5
Tempo stimato
3-5 giorni
Idoneità per principianti
35/100
Tipo di issue
Bug
Chiarezza
Abbastanza chiara
Stato di attività
Ferma
Stack tecnologico
java

Direzione di ricerca

Inizia con i tre percorsi segnalati nell’archivio della documentazione: exhibition/works/cdrawer/cdrawer.jar, inequality/inequality.jar e sodaprocessing/sodaprocessing.jar, concentrandoti su ciascun BApplet.class. Confronta questi file con il loro codice originale e invia i singoli file a F-Secure per l’analisi, se possibile. Il lavoro è completato quando viene confermato se i rilevamenti sono reali o falsi positivi, quindi rimuovendo l’exploit o documentando una risposta sicura al falso positivo.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

Issue description

Steps to reproduce: (28 November 2020)
OS Windows 10 Pro, latest version;
Microsoft Edge, latest version.
F-Secure anti-virus, fully up-to-date:

F-SecureVersion

Downloaded zip file of processing/docs (28 November 2020).
Scanned with up-to-date F-Secure anti-virus.
3 instances of the blackhole exploit found:

Virus scan report 1

[2] BApplet.class
Exploit.EXP/Blacole.S.9

Category: Malware
Type: Exploit
Platform: Java

3 specific harmful items found (from the F-Secure report):

Exploit.EXP/Blacole.S.9
processing-docs-master.zip[5754] processing-docs-master/exhibition/works/cdrawer/cdrawer.jar[2] BApplet.class
processing-docs-master.zip[5909] processing-docs-master/exhibition/works/inequality/inequality.jar[2] BApplet.class
processing-docs-master.zip[6063] processing-docs-master/exhibition/works/sodaprocessing/sodaprocessing.jar[2]

FSecureReport

Part of an exploit kit: see also:
https://www.f-secure.com/v-descs/exploit_java_blackhole.shtml

FSecureWebDescriptionBlackHole

F-Secure reported that it was unable to clean the files. I reverted to deleting the zip file.

NotCleaned

URL(s) of affected page(s)

See above note.

Proposed fix

Author to examine original code files, perhaps send individual files to F-Secure for analysis; remove exploit from affected files if the exploit is real, or modify the code to prevent false negative if that's the case, or post notice that such a false negative exists and can be safely ignored.

I would have sent the zip file to F-Secure for analysis myself, but their file-size limit is 30Mb. I'm not opening the zip file myself just in case this is a real issue.

Lingua principale
MDX
Stelle
91
Fork
121
Merge medio
1h 15m
PR unite (30g)
5

Preparare l'ambiente

Questo progetto non fornisce container di sviluppo, Dockerfile né guida per i contributori, quindi l'ambiente è a tuo carico: parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di processing/processing-website

Tutte le issue di processing/processing-website

Issue simili

Altre issue su Documentation

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.