Добавить новость

Сергиев Посад посетила делегация военнослужащих СВО

Гостей форума-фестиваля «Москва 2030» ждет музыкальная программа в «Зарядье»

Более 120 объектов несанкционированной торговли выявлено в Сергиевом Посаде в июле

Крупный газорегуляторный пункт модернизировали на западе столицы





Новости сегодня

Новости от TheMoneytizer

Новая атака на цепочку поставок – вредоносы обнаружены на GitHub, npm и jsDelivr

В крупных репозиториях кода, таких как npm, GitHub и jsDelivr, были обнаружены троянизированные версии jQuery – это часть сложной кибератаки на цепочку поставок.

Аналитики из западной компании Phylum, специализирующейся на кибербезопасности, опубликовали анализ, согласно которому вредоносное ПО было тщательно скрыто в редко используемой функции 'end' библиотеки jQuery. Эта функция вызывается внутренне более популярной функцией 'fadeTo', входящей в набор утилит для анимации.

С 26 мая по 23 июня 2024 года на регистр npm было загружено до 68 пакетов, имена которых варьировались от cdnjquery до sytlesheets. Также было установлено, что троянизированный файл jQuery размещен в репозитории GitHub под учетной записью "indexsc". В этом же репозитории находятся JavaScript-файлы, содержащие скрипт, указывающий на модифицированную версию библиотеки.

Особое внимание заслуживает метод внедрения вредоносного кода: изменения были внесены в функцию "end", что позволяет злоумышленнику перехватывать данные форм на веб-сайтах и отправлять их на удалённый сервер.

«Безопасность в разработке программного обеспечения является критически важным аспектом, особенно в контексте цепочки поставок. Атаки на них могут привести к серьезным последствиям, включая утечку данных, нарушение работы систем и, конечно, финансовые потери. В данном случае, обнаружение троянизированных версий в крупных репозиториях кода, в очередной раз подчеркивает важность контроля кода на всех этапах разработки. Необходимо проводить регулярные проверки кода, чтобы выявлять возможные уязвимости и угрозы безопасности. Кроме того, не лишним будет следить за тем, какие пакеты используются в проекте и откуда они берутся. Рекомендую разработчикам обращать внимание и на имена пакетов, так как в данном случае злоумышленники использовали различные названия для своих троянизированных версий jQuery», – говорит эксперт и менеджер по продукту SafeERP компании «Газинформсервис» Римма Кулешова.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Сбежавшего из Израиля в РФ подростка-вундеркинда нашли в отеле рядом со Внуково

Синоптики сообщили о жаркой погоде с небольшим дождем в Москве 28 июля

В сети выясняют, чем занимался Пресняков до отъезда

Обвиняемый в подрыве автомобиля в Москве был алтарником

Музыкальные новости

Обложка песни. Обложки альбомов песен. Сделать обложку для песни.

Владимир Путин включил Айсена Николаева в новый состав президиума Госсовета РФ

Начальник Главного управления вневедомственной охраны Росгвардии вручил ключи от автомобиля многодетному отцу-росгвардейцу

Рыбаков Фонд и МФТИ учреждают инициативу «Физтех 2050»: стратегическое партнерство на 25 лет и грант 550 млн рублей

Новости России

Сбежавшего из Израиля в РФ подростка-вундеркинда нашли в отеле рядом со Внуково

Синоптики сообщили о жаркой погоде с небольшим дождем в Москве 28 июля

Уже не «муж Юли Меньшовой». Игорь Гордин раскрыл семейные тайны

В Московском зоопарке отметят дни рождения больших панд Жуи и Диндин

Экология в России и мире

Йога на Арке Парка Горького

Связь диабетической ретино- и нефропатии с риском ишемии конечностей

Свердловские врачи рассказали, можно ли спасти печень после употребления алкоголя

Как студенты РГИСИ гастролировали в Бурятии и собирали залы со зрителями всех возрастов: от мала до велика - Театр, Культура и Концерт, Россия и Дети

Спорт в России и мире

Россиянка Мирра Андреева завоевала первый титул WTA в карьере

Лекарство против будней: почему предстоящая Олимпиада в Париже будет уникальна для России

Четвертая ракетка мира Рыбакина снялась с Олимпиады из-за состояния здоровья

Теннисист Медведев уверенно прошел во второй круг на Олимпиаде в Париже

Moscow.media

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Каршеринг BelkaCar открыл новые зоны в регионах ближнего Подмосковья

Belgee откроет в России 120 дилерских центров до конца 2024 года

В Севастополе подведены итоги работы военных следственных органов Следственного комитета России по Черноморскому флоту в первом полугодии текущего года











Топ новостей на этот час

Rss.plus






Синоптики сообщили о жаркой погоде с небольшим дождем в Москве 28 июля

"Средь бела дня по морде полковнику полиции". В Москве задержан сын миллиардера из списка Forbes

Авиалайнер из Москвы 28 июля задерживается на два часа с прилетом в аэропорт Владивостока

Женщина в Подмосковье родила младенца с пулей в животе