58 секунд — і вже можна проаналізувати, атакуючі продовжують оновлюватися, цей ритм атаки та захисту більш захоплюючий, ніж DeFi-майнінг

Переглянути оригінал
MarsBitNews
Програма крадіжки криптовалюти TrapDoor активно атакує три основні репозиторії коду, виявлено 34 шкідливі пакети
Безпекова компанія Socket Security розкрила TrapDoor — атаку на ланцюг постачання, яка активно розповсюджує шкідливі пакети в репозиторіях npm, PyPI, Crates.io та інших. Виявлено 34 шкідливі пакети, 384 версії та компоненти, зловмисники продовжують публікувати нові версії. TrapDoor орієнтований на розробників у сферах криптовалют, DeFi, AI та безпеки, викрадаючи гаманці, SSH-ключі, хмарні облікові дані, токени GitHub, дані браузера, змінні середовища та API-ключі. Середній час виявлення становить 5 хвилин 27 секунд, найшвидше — 58 секунд після публікації нової версії.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено