![]() |
Хакеры внедрили бэкдор в пакет Jscrambler на npm с вредоносным ПО
https://www.bleepstatic.com/content/...jscrambler.jpg
Компания Jscrambler, занимающаяся веб-безопасностью на стороне клиента, сообщила о том, что злоумышленник опубликовал вредоносную версию своего пакета на платформе npm. Данная версия была загружена почти 1500 раз, что подчеркивает серьезность инцидента. Вредоносный код, внедренный в пакет, представляет собой инфостилер, который способен собирать и передавать конфиденциальные данные пользователей. Это может включать в себя пароли, учетные данные и другую важную информацию. Jscrambler призывает всех пользователей, которые могли загрузить этот пакет, немедленно удалить его и проверить свои системы на наличие вредоносного ПО. Компания уже начала работу над устранением уязвимостей и усилением защиты своих пакетов. Эксперты по кибербезопасности подчеркивают, что инцидент стал возможен из-за недостаточной проверки пакетов в экосистеме npm. Это еще раз напоминает о важности внимательного отношения к загружаемым библиотекам и необходимости использования проверенных источников. Также стоит отметить, что подобные инциденты могут негативно сказаться на репутации платформы npm и вызвать недовольство среди разработчиков, которые полагаются на эти инструменты в своей работе. Jscrambler продолжает следить за ситуацией и обещает предоставить обновления по мере поступления новой информации. Пользователям рекомендуется быть бдительными и следить за новостями в области кибербезопасности. Источник новости: BleepingComputer Читать полностью |
| Время: 10:36 |