Компрометация NPM-репозитория Ledger привела к подстановке вредоносных изменений

Компрометация NPM-репозитория Ledger привела к подстановке вредоносных изменений
00:36, декабря 18, 2023 Компания Ledger, выпускающая одноимённые аппаратные криптокошельки, раскрыла информацию о компрометации своего NPM-репозитория, которая привела к внедрению вредоносного кода в JavaScript-библиотеку Ledger Connect Kit, применяемую для обеспечения доступа децентрализованных web-приложений к криптокошелькам. Злоумышленникам удалось выпустить фиктивные версии Connect Kit, в которые был встроен код, подставляющий обманные транзакции для перевода средств с криптокошелька жертвы....
Сообщает www.opennet.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Google предложил SLSA для защиты от вредоносных изменений в процессе разработки

Google предложил SLSA для защиты от вредоносных изменений в процессе разработки Компания Google представила фреймворк SLSA (Supply-chain Levels for Software Artifacts), в котором обобщён имеющийся опыт по защите инфраструктуры разработки от атак, осуществляемых на стадии написания кода, тестирования, сборки и распространения продукта. …

Наука и Технологии 12:54, июня 18, 2021 | opennet.ru
В сеть попали адреса 270 000 владельцев криптокошельков Ledger

В сеть попали адреса 270 000 владельцев криптокошельков Ledger На хакерском форуме обнаружили базу, содержащую адреса электронной почты и физические адреса владельцев аппаратных кошельков Ledger. …

Наука и Технологии 18:48, декабря 21, 2020 | xakep.ru
Компрометация шлюзов Barracuda ESG, требующая замены оборудования

Компрометация шлюзов Barracuda ESG, требующая замены оборудования Компания Barracuda Networks объявила о необходимости физической замены устройств ESG (Email Security Gateway), поражённых вредоносным ПО в результате 0-day уязвимости в модуле обработки вложений к электронной почте. Сообщается, что для блокирования проблемы установки ранее выпущенных патч …

Наука и Технологии 20:24, июня 11, 2023 | opennet.ru
Компрометация инфраструктуры Ubiquiti, не исключающая доступ к устройствам пользователей

Компрометация инфраструктуры Ubiquiti, не исключающая доступ к устройствам пользователей Компания Ubiquiti, занимающаяся производством беспроводных маршрутизаторов, камер наблюдения и систем контроля доступа, централизованно управляемых через облачный сервис, уведомила клиентов о выявлении неавторизированного доступа к некоторым системам в своей инфраструктуре, развёрнутым в …

Наука и Технологии 12:00, января 12, 2021 | opennet.ru
Ledger обязуется полностью возместить ущерб жертвам атаки ConnectKit на сумму $600 000

Ledger обязуется полностью возместить ущерб жертвам атаки ConnectKit на сумму $600 000 Производитель аппаратного кошелька Ledger отреагировал на недавнее нарушение безопасности, приведшее к краже пользовательских активов на сумму 600 000 долларов. Компания обязалась улучшить свои протоколы безопасности, устранив к июню 2024 года слепое подписание — процесс, при котором тран …

Крипто 05:24, декабря 21, 2023 | cryptobrokers.ru
Обнаружены 20 вредоносных расширений для браузеров

Обнаружены 20 вредоносных расширений для браузеров «Лаборатория Касперского» и «Яндекс» обнаружили вредоносные расширения для браузеров, которые позволяли злоумышленникам получать доступ к аккаунтам пользователей в соцсети и накручивать просмотры видеороликов. Об этом говорится в пресс-релизе. …

Наука и Технологии 17:36, декабря 24, 2020 | news.rambler.ru
Telegram захлестнула волна вредоносных рассылок

Telegram захлестнула волна вредоносных рассылок «Лаборатория Касперского» предупреждает об активизации киберпреступников и резком увеличении количества атак, направленных на российских пользователей популярного мессенджера Telegram. …

Software 12:18, июня 19, 2021 | 3dnews.ru
Тим Кук заявил, что на Android в 47 раз больше вредоносных программ, чем на iOS

Тим Кук заявил, что на Android в 47 раз больше вредоносных программ, чем на iOS По словам генерального директора Apple, количество вредоносных приложений на Android в 47 раз больше, чем на iOS. Главная причина – присутствие строгого контроля «яблочной» экосистемы. Тим Кук объяснил свою позицию так: «Мы разработали iOS таким образом, что есть один магазин приложений, …

Гаджеты 03:18, июня 19, 2021 | mobidevices.ru
В Docker Hub нашли 30 вредоносных образов с криптовалютными майнерами

В Docker Hub нашли 30 вредоносных образов с криптовалютными майнерами Специалисты Palo Alto Networks обнаружили 30 вредоносных образов в официальном репозитории контейнеров Docker. «Находки» специалистов были загружены более 20 000 000 раз и занимались скрытым майнингом криптовалюты. …

Наука и Технологии 06:36, марта 31, 2021 | xakep.ru
На платформе Hugging Face обнаружили сотни вредоносных моделей

На платформе Hugging Face обнаружили сотни вредоносных моделей На платформе Hugging Face обнаружено не менее 100 вредоносных Deep Learning моделей, некоторые из которых могут выполнять код на машине жертвы, предоставляя злоумышленникам постоянный бэкдор. …

Наука и Технологии 08:00, марта 3, 2024 | xakep.ru
В Google Play нашли несколько вредоносных модов Telegram

В Google Play нашли несколько вредоносных модов Telegram Специалисты «Лаборатории Касперского» нашли в магазине Google Play шпионское ПО, маскирующееся под модифицированные версии Telegram. Малварь предназначалась для сбора конфиденциальной информации со взломанных Android-устройств. …

Наука и Технологии 12:00, сентября 11, 2023 | xakep.ru
В 2020 году пресечена деятельность 130 тысяч вредоносных ресурсов

В 2020 году пресечена деятельность 130 тысяч вредоносных ресурсов В 2020 году специалисты пресекли деятельность 130 тысяч опасных ресурсов, которые осуществляли кибератаки. Об этом сообщил заместитель директора центра Николай Мурашов, пишет ТАСС. По его словам, 67 тысяч ресурсов располагались за ... …

Технологии 12:24, февраля 4, 2021 | gazeta.ru
Google Play усиливает защиту Android от вредоносных программ

Google Play усиливает защиту Android от вредоносных программ «Ранее вы уже получали предупреждение при установке APK подозрительного приложения, известное как вредоносное по результатам существующего сканирования. Теперь Play Защита будет рекомендовать проверку в режиме реального времени при установке приложений, которые ранее не проверялись, чтобы …

Наука и Технологии 18:12, октября 19, 2023 | itzine.ru
Команда из Университета Миннесоты раскрыла детали об отправленных вредоносных изменениях

Команда из Университета Миннесоты раскрыла детали об отправленных вредоносных изменениях Следом за открытым письмом с извинениями группа исследователей из Университета Миннесоты, приём изменений в ядро Linux от которой был заблокирован Грегом Кроа-Хартманом, раскрыла детальную информацию об отправленных разработчикам ядра патчах и связанную с этими патчами переписку с мэйнтей …

Игры и Сеть 16:54, апреля 29, 2021 | opennet.ru
Байден заверил страны Балтии в поддержке в свете вредоносных действий РФ

Байден заверил страны Балтии в поддержке в свете "вредоносных действий" РФ Президент США Джо Байден заявил лидерам Эстонии, Латвии и Литвы, с которыми встречался в рамках саммита НАТО в Брюсселе, что США их поддерживает в противостоянии действиям России. …

Новости 23:18, июня 14, 2021 | interfax.ru
3 млн пользователей установили 28 вредоносных расширений Google Chrome и Microsoft Edge

3 млн пользователей установили 28 вредоносных расширений Google Chrome и Microsoft Edge Специализирующаяся на кибербезопасности компания Avast предупредила об обнаруженной опасности. Более трёх миллионов пользователей установили 28 вредоносных расширения Google Chrome и Microsoft Edge. Точнее, как минимум в 28 сторонних расширениях для Google Chrome и Microsoft Edge специали …

Наука и Технологии 01:36, декабря 18, 2020 | ixbt.com
Украина оказалась в лидерах по количеству вредоносных Android-приложений  эксперты

Украина оказалась в лидерах по количеству вредоносных Android-приложений – эксперты Для распространения большинства вредоносных программ для Android киберпреступники использовали тему COVID-19. …

Новости 07:24, февраля 9, 2021 | unian.net
Microsoft использует технологию процессоров Intel для защиты от вредоносных программ для крипто-майнинга

Microsoft использует технологию процессоров Intel для защиты от вредоносных программ для крипто-майнинга Киберпреступники находятся в постоянной игре в кошки-мышки с экспертами по безопасности, которая выглядит примерно так: преступники обнаруживают новый вектор атаки и начинают его использовать, только для того, чтобы хорошие парни укрепили свою защиту и предотвратить атаку, сообщает ITbukv …

Гаджеты 06:36, мая 2, 2021 | itbukva.com
Avast нашла 28 вредоносных расширений для Chrome и Edge, которые крадут личные данные пользователей

Avast нашла 28 вредоносных расширений для Chrome и Edge, которые крадут личные данные пользователей Эксперты по безопасности компании Avast заявили об обнаружении 28 вредоносных расширений для браузеров Chrome и Edge, которые крадут персональные данные и отправляют пользователей на фишинговые сайты. Об этом пишет Arstechnica. Предположительно, с их помощью было заражено около 3 миллионо …

Hardware 11:48, декабря 17, 2020 | 3dnews.ru
Федеральный закон от 24 февраля 2021 г. N 20-ФЗ О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федера

Федеральный закон от 24 февраля 2021 г. N 20-ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона "О внесении изменений в Бюджетный кодекс Российской Федерации в части казначейского обслужи Федеральный закон от 24 февраля 2021 г. N 20-ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона "О внесении изменений в Бюджетный кодекс Российской Федерации в части казначейского обслуживания и системы казначейских плате …

Экономика 05:12, февраля 26, 2021 | rg.ru
Федеральный закон от 22 декабря 2020 г. N 455-ФЗ О внесении изменений в Федеральный закон О животном мире и Федеральный закон Об охоте и о сохранении

Федеральный закон от 22 декабря 2020 г. N 455-ФЗ "О внесении изменений в Федеральный закон "О животном мире" и Федеральный закон "Об охоте и о сохранении охотничьих ресурсов и о внесении изменений в отдельные законодательные акты Российской Федерации"" Федеральный закон от 22 декабря 2020 г. N 455-ФЗ "О внесении изменений в Федеральный закон "О животном мире" и Федеральный закон "Об охоте и о сохранении охотничьих ресурсов и о внесении изменений в отдельные законодательные акты Российской Федерации"" …

Общество 20:48, декабря 27, 2020 | rg.ru
Федеральный закон от 20 апреля 2021 г. N 97-ФЗ О внесении изменений в Федеральный закон О таможенном регулировании в Российской Федерации и о внесени

Федеральный закон от 20 апреля 2021 г. N 97-ФЗ "О внесении изменений в Федеральный закон "О таможенном регулировании в Российской Федерации и о внесении изменений в отдельные законодательные акты Российской Федерации"" Федеральный закон от 20 апреля 2021 г. N 97-ФЗ "О внесении изменений в Федеральный закон "О таможенном регулировании в Российской Федерации и о внесении изменений в отдельные законодательные акты Российской Федерации"" …

Экономика 20:18, апреля 22, 2021 | rg.ru
ФБР подозревает, что паранойя из-за 5G привела к взрыву фургона в США

ФБР подозревает, что паранойя из-за 5G привела к взрыву фургона в США В этом году в разных странах мира стали популярны идеи о вреде 5G, из-за чего люди атаковали немало вышек сотовой связи. Теперь ФБР пытается выяснить, не стала ли паранойя вокруг сетей пятого поколения причиной недавнего взрыва в центре Нэшвилла (штат Теннеси). Там 25 декабря подорвался а …

Наука и Технологии 15:48, декабря 28, 2020 | ferra.ru
Непогода на Сахалине привела к транспортным проблемам

Непогода на Сахалине привела к транспортным проблемам Из-за циклона на Сахалине отложен вылет нескольких авиарейсов, закрыта паромная переправа, отменено междугородное автобусное сообщение и поезда. Об этом сообщает РИА Новости. …

Новости 02:36, февраля 16, 2021 | russian.rt.com
ООН: пандемия коронавируса привела к сильнейшему за 90 лет кризису

ООН: пандемия коронавируса привела к сильнейшему за 90 лет кризису Пандемия коронавируса вызвала сильнейший за последние 90 лет мировой экономический кризис. Об этом говорится в докладе ООН "Мировое экономическое положение и перспективы". Там отмечается, что мировой ВВП в 2020 году снизился на ... …

Бизнес 09:48, января 26, 2021 | gazeta.ru
Тайна убийства семьи привела к министру

Тайна убийства семьи привела к министру Министр государственного имущества и земельных отношений Республики Северная Осетия-Алания Руслан Тедеев был активным группировки рэкетиров. Более того он имел отношение к зверскому убийству целой семьи. Несмотря на «железные» улики в начале 2000-х годов Тедеев так и не был пр …

Промышленность 00:18, апреля 25, 2021 | rucriminal.info
В Тверской области музыка привела к ДТП с пострадавшим

В Тверской области музыка привела к ДТП с пострадавшим 25-летний водитель «Ниссана Альмеры» после столкновения с деревом получил сотрясение головного мозга. …

Новости 01:18, июля 25, 2021 | tvtver.ru
Любовь к сладкому привела аферистку к провалу

Любовь к сладкому привела аферистку к провалу Инцидент произошёл на Урале. Там сотрудники правоохранительных органов задержали 33-летнюю мошенницу из Асбеста, которая забыла на месте преступления упаковку от булочки. …

Общество 21:54, марта 15, 2021 | versia.ru
Во Владивостоке массовая авария привела к трагедии

Во Владивостоке массовая авария привела к трагедии Автомобиль Toyota Prius влетел в машину ДПС, рядом с которой находился сотрудник ГИБДД. Спасти его не удалось …

Новости 12:36, марта 15, 2021 | primpress.ru
Фирма Ringbrothers привела в порядок рестомод Madam V

Фирма Ringbrothers привела в порядок рестомод Madam V В 2016 году на шоу SEMA ателье Ringbrothers привезло нашумевший рестомод Madam V, кузов которого напоминал Cadillac Series 62 1948 года, а начинка была от седана Cadillac ATS-V. Тогда двухдверка не всем пришлась по душе из-за дисгармонии в дизайне, вызванной слишком современными решёткой …

Авто новости 12:24, декабря 24, 2020 | drive.ru
Неспешность РПН в борьбе с COVID-19 привела к росту инфекции

Неспешность РПН в борьбе с COVID-19 привела к росту инфекции По данным информационных агентств, избыточная смертность от COVID-19 в РФ составила примерно 500 205 человек. Данным термином обозначается превышение реального количества смертей над прогнозируемым за определённый период времени. Петербург по данному показателю находится на верхней строчк …

Медицина 12:18, мая 3, 2021 | medpulse.ru
Амнистия привела к буму на покупку апартаментов в России

Амнистия привела к буму на покупку апартаментов в России В России наблюдается небывалый бум на покупку апартаментов. Спрос на такую недвижимость только за последние десять дней вырос в два с половиной раза. Причиной столь резкого скачка интереса россиян стало заявление Минстроя об амнистии для этого вида недвижимости. Сейчас апартаменты — …

Новости 18:00, декабря 9, 2020 | 5-tv.ru
Или чипы, или еда: засуха в Тайване привела к пугающим последствиям

Или чипы, или еда: засуха в Тайване привела к пугающим последствиям Тайвань — одна из самых дождливых стран, но в этом году уровень засухи оказался крупнейшим за 56 лет. …

Наука и Технологии 05:18, апреля 20, 2021 | iguides.ru
Пандемия COVID-19 привела к рекордной смертности в истории США

Пандемия COVID-19 привела к рекордной смертности в истории США Из-за пандемии коронавируса в 2020 году смертность в США выросла на 15%, сообщило издание Politico со ссылкой на данные Центра по контролю и профилактике заболеваний (CDC) США. COVID-19 стал третьей по частоте причиной смерти в стране после болезней сердца и рака. По данным CDC, от корона …

Новости 09:54, марта 11, 2021 | kommersant.ru
Ошибка Сергачёва привела к голу соперника в матче НХЛ

Ошибка Сергачёва привела к голу соперника в матче НХЛ Российский защитник «Тампа-Бэй Лайтнинг» Михаил Сергачёв ошибся в матче регулярного чемпионата Национальной хоккейной лиги (НХЛ) с «Детройт Ред Уингз» (5:1). …

Новости 10:12, февраля 4, 2021 | russian.rt.com
Непогода в Техасе привела к отключениям электричества и интернета

Непогода в Техасе привела к отключениям электричества и интернета Резкое похолодание с 2 до 22°С и плохие погодные условия привели к отключениям электроэнергии в американском штате Техас. По сообщению Associated Press, без электричества остаются более чем 2 млн жителей штата. В штате также наблюдаются перебои с интернетом: связность участка сети Техасе …

Новости 09:24, февраля 16, 2021 | kommersant.ru
Пандемия привела к сокращению секретного экспорта из России

Пандемия привела к сокращению секретного экспорта из России Российский экспорт вооружений, военной техники, летательных аппаратов и некоторых ядерных материалов в 2020 году сократился на 15,6%, до $11,48 млрд, свидетельствуют данные Федеральной таможенной службы (ФТС). В таможенной статистике такой экспорт скрыт под кодом SSSS.Речь идёт о суммарны …

Промышленность 11:00, февраля 17, 2021 | secretmag.ru
Авария на ЛЭП привела к обесточиванию двух сел в Иркутской области

Авария на ЛЭП привела к обесточиванию двух сел в Иркутской области Специалисты местной электросетевой компании уже прибыли на место происшествия и выяснили, что ЧП произошло из-за того, что неизвестные злоумышленники попытались разметить на опорах линии электропередач кабель. Из-за этого произошло перегорание проводов и сработала защита, которая позволил …

Новости 10:36, декабря 31, 2020 | inforeactor.ru
Модернизация американских противолодочных самолётов привела к проблеме

Модернизация американских противолодочных самолётов привела к проблеме Военно-морские силы (ВМС) США столкнулись с проблемой при эксплуатации патрульных противолодочных самолётов P-8A Poseidon. Проблема связана с нагрузкой на систему электропитания.СМИ сообщают, что нагрузка возросла после нескольких модернизаций, во время которых установили новое бортовое р …

Наука и Технологии 18:24, января 5, 2021 | ferra.ru
В Москве ссора матери и сына привела к убийству

В Москве ссора матери и сына привела к убийству На востоке Москвы в квартире обнаружено тело мужчины. По предварительным данным, его могла убить мать. …

Новости 05:36, декабря 21, 2020 | vesti.ru