Добавить новость

В Домодедове началось строительство нового детского сада на 240 мест

Минобороны: под Волгоградом упал истребитель Су-34 во время учебного полета

Банки маркетплейсов «Яндекс» и Ozon обогнали конкурентов по приросту вкладов

Сергиев Посад посетила делегация военнослужащих СВО





Новости сегодня

Новости от TheMoneytizer

Новая атака на цепочку поставок – вредоносы обнаружены на GitHub, npm и jsDelivr

В крупных репозиториях кода, таких как npm, GitHub и jsDelivr, были обнаружены троянизированные версии jQuery – это часть сложной кибератаки на цепочку поставок.

Аналитики из западной компании Phylum, специализирующейся на кибербезопасности, опубликовали анализ, согласно которому вредоносное ПО было тщательно скрыто в редко используемой функции 'end' библиотеки jQuery. Эта функция вызывается внутренне более популярной функцией 'fadeTo', входящей в набор утилит для анимации.

С 26 мая по 23 июня 2024 года на регистр npm было загружено до 68 пакетов, имена которых варьировались от cdnjquery до sytlesheets. Также было установлено, что троянизированный файл jQuery размещен в репозитории GitHub под учетной записью "indexsc". В этом же репозитории находятся JavaScript-файлы, содержащие скрипт, указывающий на модифицированную версию библиотеки.

Особое внимание заслуживает метод внедрения вредоносного кода: изменения были внесены в функцию "end", что позволяет злоумышленнику перехватывать данные форм на веб-сайтах и отправлять их на удалённый сервер.

«Безопасность в разработке программного обеспечения является критически важным аспектом, особенно в контексте цепочки поставок. Атаки на них могут привести к серьезным последствиям, включая утечку данных, нарушение работы систем и, конечно, финансовые потери. В данном случае, обнаружение троянизированных версий в крупных репозиториях кода, в очередной раз подчеркивает важность контроля кода на всех этапах разработки. Необходимо проводить регулярные проверки кода, чтобы выявлять возможные уязвимости и угрозы безопасности. Кроме того, не лишним будет следить за тем, какие пакеты используются в проекте и откуда они берутся. Рекомендую разработчикам обращать внимание и на имена пакетов, так как в данном случае злоумышленники использовали различные названия для своих троянизированных версий jQuery», – говорит эксперт и менеджер по продукту SafeERP компании «Газинформсервис» Римма Кулешова.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Лавров провел переговоры с главой МИД Малайзии

Тольяттинский «Акрон» одержал первую победу в РПЛ

Макрона публично унизили во время открытия Олимпийских игр в Париже

В аэропорту Владивостока на два часа задерживается самолёт из Москвы

Музыкальные новости

Обложки альбомов песен. Сделать обложку для песни.

В Пулково задержаны восемь рейсов

Как ВТБ и Газпром. Путин объявил о переезде госкорпораций в регионы России

Сотрудники Росгвардии Приангарья стали призерами Чемпионата Сибирского округа по военно-прикладному спорту

Новости России

Синоптики спрогнозировали тепло до +28 и грозы в Московском регионе 27 июля

Патрушев: Россия блокирует планы НАТО по базе в Азовском море

Хинштейн: МВД контролирует дело о драке сына Бажаева с полицейским в Москве

В Москве за нападение на полицейского задержан сын миллиардера Мусы Бажаева

Экология в России и мире

«Норникель» внедрил решения на базе ИИ почти на всех производственных площадках

РГИСИ гастролировал с успехом в Бурятии и собирал залы со зрителями всех возрастов: от мала до велика - Театр, Культура и Концерт, Россия и Дети

Россиян предупредили, что боль в глазах и в пояснице может быть симптомом лихорадки Западного Нила, которую разносят комары

Saint Laurent pre-fall 2024

Спорт в России и мире

Даниил Медведев победил в первом круге олимпийского турнира по теннису

Теннисистка Рыбакина снялась с Олимпиады

Красноярка Мирра Андреева завоевала титул WTA и едет на Олимпиаду

Аванесян сыграет с Андреевой в финале турнира WTA в Румынии

Moscow.media

Штат консультантов 1C-практики «Борлас» вырос до 300 человек

На туманных скалах

Гора Нос

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса











Топ новостей на этот час

Rss.plus






Хинштейн: МВД взяло под контроль дело о нападении на полицейского со стороны сына миллионера

Омбре и самодельный скраб: топ трендов макияжа в этом сезоне

BASF сообщает о сокращении выручки во втором квартале из-за спада в сельскохозяйственном сегменте

В Московском зоопарке отметят дни рождения больших панд Жуи и Диндин