• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $
Атака на цепочку поставок затрагивает программные пакеты, связанные с криптовалютой

Атака на цепочку поставок затрагивает программные пакеты, связанные с криптовалютой

user avatar

от Андрей Колесников

4 месяца назад


Недавняя кибератака на JavaScript привлекла внимание к уязвимостям в экосистеме программного обеспечения, затронув более 400 пакетов. Среди них как минимум 10 активно используются в криптовалютной сфере, что, по мнению авторов публикации, вызывает серьезные опасения у разработчиков и пользователей.

Масштабная инфекция вредоносным ПО Shai Hulud

Кибербезопасная компания Aikido Security выявила масштабную инфекцию, вызванную вредоносным ПО Shai Hulud, которое способно автономно распространяться в средах разработчиков. Исследователь Чарли Эриксен в своем блоге подробно описал, как это ПО затрагивает популярные пакеты, такие как:

  • contenthash
  • addressencoder

Статистика и последствия атаки

Эти пакеты имеют десятки тысяч загрузок каждую неделю. По оценкам ученых из Wiz, более 25 000 репозиториев уже пострадали от атаки, и новые компрометированные репозитории появляются каждые 30 минут. Это подчеркивает необходимость срочных мер по расследованию и устранению уязвимостей, особенно для всех сред, использующих npm пакеты.

Призыв к действиям

Сообщество кибербезопасности настоятельно призывает к активным действиям для защиты разработчиков и пользователей от подобных угроз.

Недавние исследования компании Aikido Security выявили серьезную уязвимость в цепочке поставок JavaScript, затронувшую более 400 пакетов, включая те, что используются в криптоиндустрии. Узнайте больше о ситуации в подробностях.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

chest

Другие новости

Stablecoin USR потерял привязку к доллару после атаки

chest

Stablecoin USR потерял привязку к доллару после атаки

user avatarКсения Бондаренко

Исторические данные указывают на возможный рост рынков после 15 дней волатильности

chest

Исторические данные указывают на возможный рост рынков после 15 дней волатильности

user avatarЛюдмила Шарипова

Конфликт США и Ирана вызывает волатильность на глобальных рынках

chest

Углубление конфликта между США и Ираном приводит к падению фондовых рынков, особенно в Азии.

user avatarРоман Абдуллаев

Моди осуждает атаки на инфраструктуру, но не называет США и Израиль

chest

Премьер-министр Индии Моди осудил атаки на критическую инфраструктуру в регионе, не упомянув при этом США и Израиль.

user avatarГалина Муртазалиева

Иран призывает БРИКС к активным действиям в конфликте с США и Израилем

chest

Иран призывает БРИКС к активным действиям в конфликте с США и Израилем

user avatarЭмиль Юнусов

Конфликт США и Ирана усугубляет ситуацию на рынках

chest

Конфликт между США и Ираном усугубляет ситуацию на глобальных рынках.

user avatarМарина Петренко

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.