× EU ICT Risk Newsroom DORA Νέα Στον Ορίζοντα Ασφάλεια & ΑΙ Cyber Alerts GDPR Νέα EU CERT Advisories ICT Governance ESA/NCAs Επικοινωνία

dYdX npm, PyPI πακέτα παραβιάστηκαν, παραδίδοντας κλέφτες πορτοφολιών, κακόβουλο λογισμικό RAT.

Ερευνητές κυβερνοασφάλειας ανακάλυψαν μια νέα επίθεση στην αλυσίδα εφοδιασμού, στην οποία νόμιμα πακέτα στο npm και στο αποθετήριο Python Package Index (PyPI) παραβιάστηκαν για να προωθήσουν κακόβουλες εκδόσεις, διευκολύνοντας την κλοπή διαπιστευτηρίων πορτοφολιών και την απομακρυσμένη εκτέλεση κώδικα. Οι παραβιασμένες εκδόσεις των δύο πακέτων αναφέρονται παρακάτω: @dydxprotocol/v4-client-js (npm) - 3.4.1, 1.22.1, 1.15.2, 1.0.

dYdX npm, PyPI πακέτα παραβιάστηκαν, παραδίδοντας κλέφτες πορτοφολιών, κακόβουλο λογισμικό RAT.
Ερευνητές κυβερνοασφάλειας ανακάλυψαν μια νέα επίθεση στην αλυσίδα εφοδιασμού, στην οποία νόμιμα πακέτα στο npm και στο αποθετήριο Python Package Index (PyPI) παραβιάστηκαν για να προωθήσουν κακόβουλες εκδόσεις, διευκολύνοντας την κλοπή διαπιστευτηρίων πορτοφολιών και την απομακρυσμένη εκτέλεση κώδικα. Οι παραβιασμένες εκδόσεις των δύο πακέτων αναφέρονται παρακάτω: @dydxprotocol/v4-client-js (npm) - 3.4.1, 1.22.1, 1.15.2, 1.0.31

Εγγραφείτε για νέα και αναλύσεις σχετικά με DORA και διαχείρηση τεχνολογικού κινδύνου