Etichetă: npm

Home npm
Pachete npm malițioase vizează cheile private ale dezvoltatorilor Ethereum
Articol

Pachete npm malițioase vizează cheile private ale dezvoltatorilor Ethereum

În ultima perioadă, douăzeci de pachete malițioase care impersonau mediul de dezvoltare Hardhat folosit de dezvoltatorii Ethereum vizează cheile private și alte date sensibile. Colectiv, pachetele malițioase au înregistrat peste o mie de descărcări, spun cercetătorii. Hardhat este un mediu de dezvoltare Ethereum larg utilizat, întreținut de Nomic Foundation. Este folosit pentru dezvoltarea, testarea și...

Atacul de tip supply chain la LottieFiles vizează utilizatorii de criptomonede
Articol

Atacul de tip supply chain la LottieFiles vizează utilizatorii de criptomonede

LottieFiles a anunțat că anumite versiuni ale pachetului său npm conțin coduri malitioase care determină utilizatorii să-și conecteze portofelele de criptomonede pentru a le goli. Conform descoperirii de ieri, în urma mai multor rapoarte de la utilizatori despre injecții de coduri ciudate, versiunile afectate sunt Lottie Web Player („lottie-player”) 2.0.5, 2.0.6 și 2.0.7, toate publicate...