Güvenlik Uyarısı: Tanınmış bir başka geliştirici ve bakımcının NPM hesabı hacklendi ve cüzdan çalan kötü amaçlı yazılımla dolduruldu
BlockBeats, 9 Eylül'de yaptığı açıklamada, Socket izleme çalışmalarının, devam eden NPM tedarik zinciri saldırısının tanınmış bir geliştirici olan Qix'ten başka bir tanınmış geliştiriciye yayıldığını ortaya çıkardığını bildirdi. DuckDB ile ilgili paketlerden sorumlu olan "duckdb_admin" adlı NPM hesabı ele geçirildi ve birden fazla kötü amaçlı sürüm yayınlandı. Enjekte edilen kod, Qix'in hesabı ele geçirildiğinde kullanılan cüzdan çalan kötü amaçlı yazılımla aynı ve bu da ikisinin aynı saldırı kampanyasının parçası olduğunu kuvvetle muhtemel kılıyor.
Daha önce bildirildiği gibi, Ledger'ın CTO'su, büyük ölçekli bir tedarik zinciri saldırısının tüm JavaScript ekosistemini riske atabileceğini belirtmişti. Ancak, NPM saldırganları başarısız oldu ve çok az kurbanı oldu.
Ayrıca bunları da beğenebilirsiniz
Kazandıranlar
Güncel Kripto Haberleri
**Yatırımcılar Pantera'yı Düşük Getiriler Nedeniyle Eleştiriyor: Dört Yıllık Fon Değeri Yarıya Yakın Düştü, Aynı Dönemde Birçok Tohum Aşama Projesi 20-75 Kat Arttı**
CryptoQuant CEO: Güney Kore borsası rekor kırarken, Kore CEX işlem hacmi yılın en düşük seviyesine geriledi
```html BiyaPay Analisti: Filmdeki "The Big Short" Karakterinin Gerçek Hayattaki Muadili Açıkça Ayı Piyasasında, Tek Kazanma Yolu Oynamamak ```
<p>İki büyük balina şu anda ASTER'ı kısa devre yapıyor ve toplamda 11,9 milyon dolar kar elde etti.</p>
WEEX'teki yeni kullanıcılar ZEC (Zcash) ticareti yaparak 50.000 USDT airdrop'unu paylaşabilir.
Müşteri Desteği:@weikecs
İş Birliği (İşletmeler):@weikecs
Uzman İşlemleri ve Piyasa Yapıcılar:bd@weex.com
VIP Hizmetler:support@weex.com