$ICP corrige ça !


700 versions d’un package Laravel de confiance ont été silencieusement remplacées par un malware volant des identifiants.
L’attaquant a piraté le registre de packages, a réécrit les tags GitHub pour pointer vers du code malveillant, et chaque développeur ayant exécuté composer install a été infecté.
Clés AWS. Clés SSH. Portefeuilles crypto. Mots de passe de navigateur. Tout récolté automatiquement.
Sur ICP, le code s’exécute à l’intérieur du protocole réseau lui-même.
Les canisters déployés sont vérifiables sur la chaîne, il n’y a donc pas de registre de packages à empoisonner.
Une infrastructure de packages centralisée est un point unique de compromission pour des milliers de développeurs en même temps.
ICP2,17%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire