• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $
Атака на цепочку поставок затрагивает программные пакеты, связанные с криптовалютой

Атака на цепочку поставок затрагивает программные пакеты, связанные с криптовалютой

user avatar

от Андрей Колесников

43 минуты назад


Недавняя кибератака на JavaScript привлекла внимание к уязвимостям в экосистеме программного обеспечения, затронув более 400 пакетов. Среди них как минимум 10 активно используются в криптовалютной сфере, что, по мнению авторов публикации, вызывает серьезные опасения у разработчиков и пользователей.

Масштабная инфекция вредоносным ПО Shai Hulud

Кибербезопасная компания Aikido Security выявила масштабную инфекцию, вызванную вредоносным ПО Shai Hulud, которое способно автономно распространяться в средах разработчиков. Исследователь Чарли Эриксен в своем блоге подробно описал, как это ПО затрагивает популярные пакеты, такие как:

  • contenthash
  • addressencoder

Статистика и последствия атаки

Эти пакеты имеют десятки тысяч загрузок каждую неделю. По оценкам ученых из Wiz, более 25 000 репозиториев уже пострадали от атаки, и новые компрометированные репозитории появляются каждые 30 минут. Это подчеркивает необходимость срочных мер по расследованию и устранению уязвимостей, особенно для всех сред, использующих npm пакеты.

Призыв к действиям

Сообщество кибербезопасности настоятельно призывает к активным действиям для защиты разработчиков и пользователей от подобных угроз.

Недавние исследования компании Aikido Security выявили серьезную уязвимость в цепочке поставок JavaScript, затронувшую более 400 пакетов, включая те, что используются в криптоиндустрии. Узнайте больше о ситуации в подробностях.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

chest

Другие новости

Сокращение предложения стейблкоинов впервые за месяцы

chest

Сокращение предложений стейблкоинов впервые за месяцы

user avatarОльга Черненко

XRP теряет позиции на рынке международных платежей

chest

XRP теряет позиции на рынке международных платежей

user avatarАида Сагынбаева

Ключевые уровни поддержки и сопротивления для PEPE

chest

PEPE сталкивается с уровнем сопротивления на 0.00044000 и уровнем поддержки на 0.00041000.

user avatarНиколай Чижов

Индийская рупия достигает рекордного минимума на фоне доминирования доллара США

chest

Индийская рупия упала до рекордного минимума, несмотря на слабые сигналы индекса DXY.

user avatarЖанна Ермакова

Торговля Trump Coin: высокая волатильность и неопределенность

chest

Trump Coin демонстрирует значительную волатильность, зависящую от политических событий и новостей.

user avatarАнатолий Пономарёв

Dunamu и Naver Financial объединяются для создания финансового гиганта

chest

Dunamu и Naver Financial объявляют о слиянии для создания финансового гиганта

user avatarВера Джафарова

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.