Добавить новость

Bloody - участник и технический партнер Red Expo-2024

В Москве судья сделала замечание перекрестившемуся мальчику-спортсмену: русские требуют поставить её на место

Полюс Папанина. Как полярники с дрейфующей станции стали народными кумирами

КАК ВСЕМ ПРИБОРАМ ДЕЛАЮТ РЕЗУЛЬТАТЫ ИЗМЕРЕНИЙ? ПОТОМУ ЧТО ВСЕ ЦИВИЛИЗАЦИИ СИСТЕМАТИЗИРОВАНЫ ПРОГРАММНОЙ РАБОТОЙ. Россия, США, Европа могут улучшить отношения и здоровье общества?!



Новости сегодня

Новости от TheMoneytizer

ЗаКОДированный вирус: хакеры воруют данные из Telegram и Discord

Обнаружена атака на цепочку поставок программного обеспечения, продолжавшаяся около года. Эксперт «Газинформсервиса» рассказал, как защититься от подобных атак.

Через репозиторий PyPI распространялись вредоносные пакеты, замаскированные под инструменты для создания чат-ботов на основе нейросетей, говорится в сообщении «Лаборатории Касперского». После установки эти пакеты заражали устройства стилером Jarka, который использовался для кражи данных. Зловред способен не только похищать данные из браузеров, но и делать скриншоты, собирать системную информацию, перехватывать токены сеансов из таких приложений, как Telegram, Discord, Steam, а также манипулировать процессами браузеров, чтобы извлекать сохранённые данные.

Вредоносные пакеты появились на платформе PyPI в ноябре 2023 года и до момента их выявления были загружены 1,7 тысяч раз пользователями из 30 стран. Наибольший интерес к ним проявили в США, Китае, Франции, Германии и России.

Пакеты маскировались под оболочки для популярных нейросетевых чат-ботов, таких как ChatGPT от OpenAI и Claude AI от Anthropic. Они предоставляли доступ к функциональности чат-ботов, одновременно устанавливая стилер Jarka, написанный на языке Java.

Руководитель лаборатории исследований кибербезопасности аналитического центра кибербезопасности «Газинформсервиса» Вадим Матвиенко:

«Каждый день в программном обеспечении выявляются сотни уязвимостей. Причина этому — ошибки в программировании и архитектуре приложений. Однако в последние годы злоумышленники всё чаще совершают целенаправленные атаки на цепочки поставок программного обеспечения. Чтобы избежать подобных инцидентов, команды разработчиков должны следовать передовым практикам DevSecOps. В этом им помогут инструменты статического и динамического анализа кода, такие как SafeERP».

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Sanofi пожаловалась на результаты аукциона на поставку аналога «Трикафты»

24 ноября в Москве состоялась премия N1 Business Award Russia 2024.

Психолог Наумова: современных детей перегружают информацией

Депутат ЗакСа предложил перевезти памятник Петру I из Москвы в Петербург

Музыкальные новости

Путин наделил власти Петербурга правом самим проводить строительную госэкспертизу

На Шарлота снизошло прощение // РПЦ встала на сторону раскаявшегося музыканта

Бастрыкин поручил возбудить дело после видео с избиением школьницы в Иркутске

Волейболисты «Динамо» (Москва) в Marins Park Hotel Нижний Новгород

Новости России

Bloody - участник и технический партнер Red Expo-2024

В США сделали новое заявление о Путине после удара «Орешником»

Гастрольный форс-мажор: Театр Дениса Матросова едва не остался без сценических костюмов

Мастер-класс по катанию на коньках пройдет 1 декабря в Зюзино

Экология в России и мире

Умный дом — лайфхак для легкого материнства

«Микробиотики микст» с антоцианами удостоены золотой медали на Международном Конкурсе качества

«Футбол-шоу» признано лучшей детской программой по версии Премии имени Эдуарда Сагалаева

«Микробиотики микст» с антоцианами удостоены золотой медали на Международном Конкурсе качества

Спорт в России и мире

«Немного недотягиваю до Соболенко». 19-летняя россиянка сравнила себя с теннисистками WTA

Чего ждать от Елены Рыбакиной с экс-тренером Новака Джоковича? Взгляд эксперта из России

Оже-Альяссим о том, что Маррей будет тренировать Джоковича: «Значит, тур ATP – действительно фильм»

Миранчук с «Атлантой» выбыл из плей-офф МЛС, Синнер выиграл Кубок Дэвиса. Главное к утру

Moscow.media

С глаз долой, из сердца - вон: что делают россияне с подарками бывших

Водитель иномарки расстрелял двоих мужчин, ехавших поздравлять своих мам с Днем матери

Bloody - участник и технический партнер Red Expo-2024

Путешествие по Дагестану.











Топ новостей на этот час

Rss.plus






«Вероятно, Нагучев до сих пор живет временами ЧМ-2018, его репортаж вызвал недоумение». «Пари НН» ответил «Матч ТВ»

Bloody - участник и технический партнер Red Expo-2024

В Москве судья сделала замечание перекрестившемуся мальчику-спортсмену: русские требуют поставить её на место

ГАБТ: около 1,5 тысячи билетов на "Щелкунчик" отданы участникам СВО