Alerta de segurança: outra conta NPM de um desenvolvedor renomado foi invadida e infectada com malware para roubo de carteiras
BlockBeats reporta que, em 9 de setembro, de acordo com o monitoramento da Socket, o ataque contínuo à cadeia de suprimentos do NPM se espalhou do conhecido desenvolvedor Qix para outro mantenedor de alta notoriedade. A conta NPM duckdb_admin, responsável pelos pacotes relacionados ao DuckDB, foi comprometida e várias versões maliciosas foram publicadas. O código injetado é o mesmo malware de roubo de carteira utilizado quando a conta de Qix foi comprometida, indicando fortemente que ambos fazem parte da mesma operação de ataque.
Conforme relatado anteriormente, o CTO da Ledger afirmou que ocorreu um ataque em larga escala à cadeia de suprimentos, colocando em risco todo o ecossistema JavaScript. No entanto, os atacantes do NPM não foram bem-sucedidos e quase não houve vítimas.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
Metaplanet emitirá 385 milhões de novas ações para levantar cerca de 2,13 trilhões de ienes para comprar bitcoin.
DuckDB confirma que seus pacotes Node.js e Wasm foram alvo de ataque à cadeia de suprimentos no npm
Populares
MaisPreços de criptomoedas
Mais








