Alerta de segurança: outra conta NPM de um desenvolvedor renomado foi invadida e infectada com malware para roubo de carteiras
BlockBeats reporta que, em 9 de setembro, de acordo com o monitoramento da Socket, o ataque contínuo à cadeia de suprimentos do NPM se espalhou do conhecido desenvolvedor Qix para outro mantenedor de alta notoriedade. A conta NPM duckdb_admin, responsável pelos pacotes relacionados ao DuckDB, foi comprometida e várias versões maliciosas foram publicadas. O código injetado é o mesmo malware de roubo de carteira utilizado quando a conta de Qix foi comprometida, indicando fortemente que ambos fazem parte da mesma operação de ataque.
Conforme relatado anteriormente, o CTO da Ledger afirmou que ocorreu um ataque em larga escala à cadeia de suprimentos, colocando em risco todo o ecossistema JavaScript. No entanto, os atacantes do NPM não foram bem-sucedidos e quase não houve vítimas.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
A rede inteligente de IA PIN AI anuncia que os pontos HiPin serão atualizados para pontos nativos PIN AI
Analista: O PPI dos EUA em agosto receberá mais atenção do que o habitual
Populares
MaisPreços de criptomoedas
Mais








