Атакующие внедрили вредоносный код в web3.js, официальный JavaScript-клиент для криптовалюты Solana

Атакующие внедрили вредоносный код в web3.js, официальный JavaScript-клиент для криптовалюты Solana
20:12, декабря 6, 2024 Выявлен факт подстановки вредоносного кода в библиотеку @solana/web3.js, насчитывающую в репозитории NPM 400-500 тысяч загрузок в неделю. Вредоносные изменения были включены в состав выпусков web3.js 1.95.6 и 1.95.7, и сводились к интеграции кода для отправки на внешний сервер закрытых ключей.

Целостность проекта восстановлена в выпуске 1.95.8. Разбор причин инцидента пока не завершён, но по предварительным данным вредоносные релизы были размещены через компрометацию учётной записи сопровождающего, используя методы социального инжиниринга и фишинга.

Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Соучредитель Solana приводит веские аргументы в пользу монет-мемов освещает миграцию мемкоинов с ETH на Solana

Соучредитель Solana приводит веские аргументы в пользу монет-мемов; освещает миграцию мемкоинов с ETH на Solana /div> Недавно соучредитель Solana, одной из самых популярных сетей с доказательством доли, продемонстрировал поддержку криптовалюты на основе мем-мон …

Крипто 05:35, мая 9, 2024 | cryptobrokers.ru
Атакующие флаги: как российские легионеры начинают новый год в турнирах УЕФА

Атакующие флаги: как российские легионеры начинают новый год в турнирах УЕФА Хайкин остановил «Манчестер Сити», «Монако» Головина крупно проиграло «Реалу», «ПСЖ» без Сафонова уступил «Спортингу» …

Основные новости 00:12, января 22, 2026 | iz.ru
Галлахер: Знаю, что есть гораздо более талантливые атакующие игроки, чем я

Галлахер: «Знаю, что есть гораздо более талантливые атакующие игроки, чем я» Полузащитник «Челси» и сборной Англии Конор Галлахер считает, что не обладает безграничным талантомЧитать дальше → …

Футбол 03:30, июня 14, 2024 | euro-football.ru
Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски

Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски История с компрометацией 18 NPM-пакетов, в сумме насчитывающих более 2 миллиардов загрузок в неделю, получила продолжение. Выявлен аналогичный захват …

Интернет, Игры 15:12, сентября 17, 2025 | opennet.ru
В плагине ss-otr к Pidgin выявлен вредоносный код

В плагине ss-otr к Pidgin выявлен вредоносный код Разработчики клиента для мгновенного обмена сообщениями Pidgin, поддерживающего работу с такими сетями как Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Nove …

Интернет, Игры 00:12, августа 29, 2024 | opennet.ru
Вредоносный пакет загрузили из PyPI более 1000 раз

Вредоносный пакет загрузили из PyPI более 1000 раз В Python Package Index (PyPI) найден вредоносный пакет под названием set-utils, который похищал приватные ключи Ethereum, перехватывая функции создан …

Технологии, Наука 20:12, марта 10, 2025 | xakep.ru
Вредоносный пакет в npm использовал QR-коды для загрузки малвари

Вредоносный пакет в npm использовал QR-коды для загрузки малвари Исследователи обнаружили в npm вредоносный пакет fezbox, который ворует у жертв файлы cookie. Чтобы вредоносная активность оставалась незамеченной, д …

Технологии, Наука 05:12, сентября 26, 2025 | xakep.ru
Вредоносный пакет из PyPI использовал фреймворк Sliver для атак на macOS

Вредоносный пакет из PyPI использовал фреймворк Sliver для атак на macOS Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на …

Технологии, Наука 09:35, мая 16, 2024 | xakep.ru
18 000 скрипт-кидди заражены бэкдором через вредоносный билдер XWorm RAT

18 000 скрипт-кидди заражены бэкдором через вредоносный билдер XWorm RAT Аналитики компании CloudSEK обнаружили, что злоумышленники атакуют низкоквалифицированных хакеров, с помощью фальшивого билдера малвари. Таким атакам …

Технологии, Наука 20:12, января 26, 2025 | xakep.ru
Вредоносный пакет из PyPI использовал фреймворк Silver для атак на macOS

Вредоносный пакет из PyPI использовал фреймворк Silver для атак на macOS Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на …

Технологии, Наука 22:15, мая 15, 2024 | xakep.ru
Хакеры распространяли вредоносный пакет PyPi через Stack Overflow

Хакеры распространяли вредоносный пакет PyPi через Stack Overflow Эксперты Sonatype заметили, что хакеры используют Stack Overflow для распространения малвари. Злоумышленники вежливо отвечают на вопросы пользователе …

Технологии, Наука 19:20, мая 30, 2024 | xakep.ru
Райан Нюджент-Хопкинс: Атакующие навыки Драйзайтля находятся на элитном уровне, но в плей-офф он также один из умнейших оборонительных хоккеистов

Райан Нюджент-Хопкинс: «Атакующие навыки Драйзайтля находятся на элитном уровне, но в плей-офф он также один из умнейших оборонительных хоккеистов» В текущем плей-офф Леон Драйзайтль набрал 25 (9+16) очков в 14 матчах. «На протяжении прошедших лет мы увидели, как он вырос во многих отношениях. Ко …

Спорт 02:00, мая 28, 2024 | sports.ru
Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код в загружаемое ядро Linux

Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код в загружаемое ядро Linux Исследователи из компании ESET выявили новый буткит "Bootkitty", устанавливаемый после взлома системы вместо загрузчика GRUB и применяемый для подста …

Технологии, Наука 20:12, декабря 6, 2024 | opennet.ru
В обход песочниц. Детектим сэндбоксы VirusTotal и Kaspersky, чтобы спрятать вредоносный код

В обход песочниц. Детектим сэндбоксы VirusTotal и Kaspersky, чтобы спрятать вредоносный код Для подписчиковКак устроены антивирусные песочницы, известно лишь понаслышке: вендоры надежно хранят свои секреты. Что мы увидим, если попытаемся заг …

Технологии, Наука 05:12, июня 15, 2025 | xakep.ru
Квантовые точки успешно внедрили в метаповерхности

Квантовые точки успешно внедрили в метаповерхности В рамках недавнего прорыва исследователи из POSTECH успешно внедрили квантовые точки в метаповерхности с помощью наноимпринт-литографии (NIL). Эта те …

Технологии, Наука 23:25, июня 13, 2024 | ferra.ru
В Москве внедрили ИИ-мониторинг для профилактики болезней сердца

В Москве внедрили ИИ-мониторинг для профилактики болезней сердца Москва первой в России запустила систему мониторинга для профилактики сердечно-сосудистых заболеваний. С помощью искусственного интеллекта (ИИ) проан …

Технологии, Наука 05:12, октября 24, 2025 | ferra.ru
В магазин Европейского космического агентства внедрили веб-скиммер

В магазин Европейского космического агентства внедрили веб-скиммер Официальный интернет-магазин Европейского космического агентства подвергся взлому. В результате на сайт был внедрен JavaScript-код, создающий фальшив …

Технологии, Наука 00:12, декабря 27, 2024 | xakep.ru
В Мосэнерго внедрили платформу по управлению документами Tessa 4.0

В «Мосэнерго» внедрили платформу по управлению документами Tessa 4.0 К работе в новой системе, автоматизирующей все сквозные цифровые процессы управления делопроизводством, подключено... …

Интернет, Игры 10:12, июня 17, 2025 | cnews.ru
Аферисты внедрили схему обмана россиян через медуслуги

Аферисты внедрили схему обмана россиян через медуслуги Телефонные мошенники начали по-новому обманывать россиян, основываясь на медицинских услугах. заслуженный юрист России Иван Соловьев рассказал, что а …

Основные новости 15:00, июня 8, 2024 | mockva.ru
86 регионов России внедрили цифровую систему управления стройкомплексом

86 регионов России внедрили цифровую систему управления стройкомплексом Вице-премьер Марат Хуснуллин сообщил, что почти все регионы страны подключились к цифровой системе управления инвестиционными строительными проектами …

Технологии, Наука 02:25, мая 21, 2024 | ferra.ru
Российские стартаперы впервые внедрили кейджи собственного производства

Российские стартаперы впервые внедрили кейджи собственного производства Межпозвонковые отечественные импланты уже начали применяться в трёх больницах страны. Фото с официального сайта компании Pozvonoq Технология, ранее и …

Технологии 10:12, октября 18, 2024 | versiya.info
Курс Основы российской государственности внедрили в 98% вузов России

Курс "Основы российской государственности" внедрили в 98% вузов России Курс "Основы российской государственности" внедрён в 98% российских вузов. Об этом сообщили на круглом столе ЭИСИ в рамках всероссийской конференции …

Основные новости 10:12, октября 17, 2025 | ruposters.ru
Мультиязычную нейросеть МГУ для обработки научных текстов внедрили в научные библиотеки

Мультиязычную нейросеть МГУ для обработки научных текстов внедрили в научные библиотеки Научная электронная библиотека elibrary.ru открыла для пользователей портала поиск близких по тематике публикаций... …

Интернет 09:00, мая 14, 2024 | internet.cnews.ru
BSS и L2U внедрили GPT-поиск с RAG в базу знаний InKnowledge для улучшения клиентского опыта

BSS и L2U внедрили GPT-поиск с RAG в базу знаний InKnowledge для улучшения клиентского опыта База знаний InKnowledge компании L2U, партнера BSS, встроенная в единый технологический стек омниканальной диалоговой... …

Интернет, Игры 00:55, мая 30, 2024 | cnews.ru
Платформикс и Ренессанс Банк внедрили систему мониторинга цифровых сервисов

«Платформикс» и «Ренессанс Банк» внедрили систему мониторинга цифровых сервисов Системный интегратор «Платформикс» совместно с экспертами «Ренессанс Банка» внедрили в банк комплексную систему... …

Интернет, Игры 08:15, мая 24, 2024 | cnews.ru
Из-за дефицита медиков в Курганской области внедрили практику времен НЭПа

Из-за дефицита медиков в Курганской области внедрили практику времен НЭПа В Курганской области внедряется проект «Помощник фельдшера». Он поможет в условиях кадрового дефицита врачей улучшить доступность медпомощи, особенно …

Основные новости 20:15, июня 9, 2024 | ura.news
Тото Вольф: за последние несколько этапов мы внедрили множество новинок

Тото Вольф: за последние несколько этапов мы внедрили множество новинок Руководитель команды «Мерседес» Тото Вольф прокомментировал победу Джорджа Расселла в квалификации Гран-при Канады и рассказал о новинках машины W15. …

Спорт 03:45, июня 9, 2024 | championat.com
Blue Origin и Shift4 внедрили оплату космических рейсов через криптовалюту

Blue Origin и Shift4 внедрили оплату космических рейсов через криптовалюту Аэрокосмическая компания Blue Origin, основанная миллиардером и создателем Amazon Джеффом Безосом, впервые разрешила оплачивать коммерческие полеты в …

Экономика 05:12, августа 13, 2025 | pravda.ru
В России внедрили отечественный ИТ-сервис для передачи метео- и аэронавигационных данных пилотам

В России внедрили отечественный ИТ-сервис для передачи метео- и аэронавигационных данных пилотам В России внедрили отечественный сервис D‑ATIS для передачи метеорологической и аэронавигационной информации экипажам воздушных судов. ИТ-сервис позво …

Интернет 05:12, августа 8, 2025 | internet.cnews.ru
В медучреждениях Смоленской области внедрили единую систему учёта лекарств и изделий

В медучреждениях Смоленской области внедрили единую систему учёта лекарств и изделий Подробнее о плюсах этой централизации, которая оптимизируют работу смоленских врачей, рассказал губернатор Василий Анохин Сообщение В медучреждениях …

Основные новости 20:12, декабря 5, 2024 | smolensk-i.ru
Московские урологи внедрили новый малоинвазивный метод лечения аденомы простаты

Московские урологи внедрили новый малоинвазивный метод лечения аденомы простаты Урологические специалисты Московского многопрофильного научно-клинического центра им. С.П. Боткина внедрили инновацию в лечении аденомы простаты, зат …

Здоровье, медицина 00:12, октября 12, 2024 | mockva.ru
Axoft и АйТи-Тандем внедрили PT Network Attack Discovery в региональной строительной компании

Axoft и «АйТи-Тандем» внедрили PT Network Attack Discovery в региональной строительной компании «АйТи-Тандем», поставщик решений, сервисов, ПО и оборудования для обеспечения информационной безопасности, и... …

Интернет, Игры 10:12, сентября 3, 2025 | cnews.ru