logo

Güvenlik Uyarısı: Tanınmış bir başka geliştirici ve bakımcının NPM hesabı hacklendi ve cüzdan çalan kötü amaçlı yazılımla dolduruldu

By: theblockbeats.news|2025/09/09 16:02:41

BlockBeats, 9 Eylül'de yaptığı açıklamada, Socket izleme çalışmalarının, devam eden NPM tedarik zinciri saldırısının tanınmış bir geliştirici olan Qix'ten başka bir tanınmış geliştiriciye yayıldığını ortaya çıkardığını bildirdi. DuckDB ile ilgili paketlerden sorumlu olan "duckdb_admin" adlı NPM hesabı ele geçirildi ve birden fazla kötü amaçlı sürüm yayınlandı. Enjekte edilen kod, Qix'in hesabı ele geçirildiğinde kullanılan cüzdan çalan kötü amaçlı yazılımla aynı ve bu da ikisinin aynı saldırı kampanyasının parçası olduğunu kuvvetle muhtemel kılıyor.


Daha önce bildirildiği gibi, Ledger'ın CTO'su, büyük ölçekli bir tedarik zinciri saldırısının tüm JavaScript ekosistemini riske atabileceğini belirtmişti. Ancak, NPM saldırganları başarısız oldu ve çok az kurbanı oldu.

Analistler: İş verilerindeki revizyonlar Fed'in faiz indirimi iddialarını daha da körüklüyor
Frax: USDH kâr geri alım oranı topluluk tarafından belirlenecek ve ekosistem verileri şeffaf kalacak

Ayrıca bunları da beğenebilirsiniz

Paylaş
copy

Kazandıranlar

Güncel Kripto Haberleri

15:45

Coinbase, Monad (MON) sürekli sözleşme ticaretini başlatacak.

15:45

"Maji" yaklaşık 500.000 USDT'yi tekrar yatırarak 25x ETH uzun pozisyonu ve 10x HYPE uzun pozisyonu açtı.

15:15

Alphabet (GOOG) hisseleri 317,75 dolara çıkarak rekor seviyeye ulaştı.

14:45

Brevis, Polymarket'e doğrulanabilir Mindshare verileri sağlamak için Kaito ile ortaklık kurdu.

14:45

Coinbase'de MON, liste fiyatından %18 düşerek kısa süreliğine 0,0205 dolara geriledi.

Okumaya devam et
Topluluk
icon
icon
icon
icon
icon
icon
icon

Müşteri Desteği@weikecs

İş Birliği (İşletmeler)@weikecs

Uzman İşlemleri ve Piyasa Yapıcılarbd@weex.com

VIP Hizmetlersupport@weex.com