Новости Названа сумма ущерба от взлома библиотек JavaScript

MISTER X

Гуру проекта
Команда форума
Судья
Модератор
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
Private Club
Координатор арбитражей
Регистрация
7/2/15
Сообщения
10.457
Репутация
14.140
Реакции
36.086
USD
0
Депозит
18 000 рублей
Сделок через гаранта
23
Названа сумма ущерба от взлома библиотек JavaScript



Сумма ущерба от взлома главных библиотек экосистемы JavaScript составила всего $50 в эфире и мемкоинах, сообщили аналитики работающей в сфере кибербезопасности компании Security Alliance.



Эксперты напомнили, что в список зараженных вредоносной программой четыре библиотеки JavaScript:
  • Chalk — около 300 млн загрузок в неделю;​
  • Strip-ansi — 261 млн;​
  • Color-convert — 193 млн;​
  • Color-name — 191 млн.​

Сейчас большинство зараженных версий библиотек удалено, но риск хищения криптовалют остается, поскольку вредоносная программа могла сохраниться в нескольких сборках, объяснили представители Security Alliance.
«Компрометация аккаунта разработчика, чьи пакеты загружаются миллиарды раз, может открыть доступ к миллионам рабочих станций. В этот раз хакеры заработали копейки, но последствия могли быть катастрофическими», — объявили специалисты по безопасности.​

Они рекомендовали разработчикам провести масштабный аудит проектов и внимательно проверять все криптовалютные платежи и переводы между кошельками.

Ранее сотрудники специализирующейся на кибербезопасности компании PeckShield , что один из клиентов платформы Venus Protocol в результате фишинговой атаки потерял $13,5 млн в токенах vUSDT, vUSDC, обернутых XRP и ETH.​


 
  • Теги
    javascript взлом библиотек javascript
  • Назад
    Сверху Снизу