Добавить новость

В Москве сняли на камеру оторванную руку в салоне "Газели", стоящей напротив школы

Спортсменки из Лобни поучаствовали во всероссийском турнире по фитнес-аэробике

Кузбассовцам рассказали, что поможет избежать нарушения ПДД и штрафа

«Закрыть к чертям собачьим»: Милонов призвал закрыть все гей*-клубы в Москве



Новости сегодня

Новости от TheMoneytizer

Новая атака на цепочку поставок – вредоносы обнаружены на GitHub, npm и jsDelivr

В крупных репозиториях кода, таких как npm, GitHub и jsDelivr, были обнаружены троянизированные версии jQuery – это часть сложной кибератаки на цепочку поставок.

Аналитики из западной компании Phylum, специализирующейся на кибербезопасности, опубликовали анализ, согласно которому вредоносное ПО было тщательно скрыто в редко используемой функции 'end' библиотеки jQuery. Эта функция вызывается внутренне более популярной функцией 'fadeTo', входящей в набор утилит для анимации.

С 26 мая по 23 июня 2024 года на регистр npm было загружено до 68 пакетов, имена которых варьировались от cdnjquery до sytlesheets. Также было установлено, что троянизированный файл jQuery размещен в репозитории GitHub под учетной записью "indexsc". В этом же репозитории находятся JavaScript-файлы, содержащие скрипт, указывающий на модифицированную версию библиотеки.

Особое внимание заслуживает метод внедрения вредоносного кода: изменения были внесены в функцию "end", что позволяет злоумышленнику перехватывать данные форм на веб-сайтах и отправлять их на удалённый сервер.

«Безопасность в разработке программного обеспечения является критически важным аспектом, особенно в контексте цепочки поставок. Атаки на них могут привести к серьезным последствиям, включая утечку данных, нарушение работы систем и, конечно, финансовые потери. В данном случае, обнаружение троянизированных версий в крупных репозиториях кода, в очередной раз подчеркивает важность контроля кода на всех этапах разработки. Необходимо проводить регулярные проверки кода, чтобы выявлять возможные уязвимости и угрозы безопасности. Кроме того, не лишним будет следить за тем, какие пакеты используются в проекте и откуда они берутся. Рекомендую разработчикам обращать внимание и на имена пакетов, так как в данном случае злоумышленники использовали различные названия для своих троянизированных версий jQuery», – говорит эксперт и менеджер по продукту SafeERP компании «Газинформсервис» Римма Кулешова.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

«Закрыть к чертям собачьим»: Милонов призвал закрыть все гей*-клубы в Москве

Самарский губернатор встретится руководством "Крыльев Советов"

В Москве саратовские силовики задержали торговца черной икрой

Дзюба, Батраков и Тюкавин претендуют на звание лучшего футболиста РПЛ в сентябре

Музыкальные новости

Как Владимир Путин отреагировал на уход из жизни Добрынина

Житель Владимира стал самым «улыбчивым» клиентом Сбера

Дистрибьюция Музыки. Дистрибьюция музыки в ВК Яндекс музыка дистрибьюция. Цифровая дистрибьюция музыка. Дистрибьюция музыки под ключ.

Автобус с игроками «Ростова» попал в ДТП после матча со «Спартаком»

Новости России

Женщина застряла в трубах теплотрассы в подмосковном Сергиевом Посаде

Юрий Подоляка сообщил об изменениях на Запорожском направлении по данным на утро, 7 октября

Более 60 педагогов в Лобне наградили ко Дню учителя

Астроном Сурдин: москвичи могут не увидеть комету C/2023 A3 из-за непогоды

Экология в России и мире

Туроператоры рассказали, где отдохнуть в России осенью и на Новый год, и раскрыли стоимость

Релиз трека. Релиз новой песни. Релиз сингла. Релиз Музыкального альбома.

Дочь Любови Успенской нашлась: у матери нервы на пределе

Неделя осетинских пирогов в Москве

Спорт в России и мире

Соболенко проиграла в ¼ финала турнира WTA-1000 в Пекине

Даниил Медведев выходит в 4-й раунд ATP Шанхая после победы над Арнальди

Рыбакина узнала место в рейтинге WTA после разгрома в финале топового турнира

«Стали хуже после коронавируса»: Медведев неприличным образом привлёк внимание к проблеме с мячами

Moscow.media

Портативный ТСД корпоративного класса Saotron RT-T70

Нонконформизм из коллекции Q-ART

В Республике Таджикистан прошел первый этап проекта «Русский язык: читаем, слушаем, смотрим в странах СНГ»

Объем межтерминальных перевозок увеличился более чем на 7% за 8 месяцев 2024 года – «Деловые Линии»











Топ новостей на этот час

Rss.plus






Кузбассовцам рассказали, что поможет избежать нарушения ПДД и штрафа

«Закрыть к чертям собачьим»: Милонов призвал закрыть все гей*-клубы в Москве

Спортсменки из Лобни поучаствовали во всероссийском турнире по фитнес-аэробике

Центр Воронежа остался без воды из-за коммунальной аварии