Другие новости Санкт-Петербурга и Ленинградской области на этот час
Добавь свою новость бесплатно - здесь

Новая атака на цепочку поставок – вредоносы обнаружены на GitHub, npm и jsDelivr

В крупных репозиториях кода, таких как npm, GitHub и jsDelivr, были обнаружены троянизированные версии jQuery – это часть сложной кибератаки на цепочку поставок.

Аналитики из западной компании Phylum, специализирующейся на кибербезопасности, опубликовали анализ, согласно которому вредоносное ПО было тщательно скрыто в редко используемой функции 'end' библиотеки jQuery. Эта функция вызывается внутренне более популярной функцией 'fadeTo', входящей в набор утилит для анимации.

С 26 мая по 23 июня 2024 года на регистр npm было загружено до 68 пакетов, имена которых варьировались от cdnjquery до sytlesheets. Также было установлено, что троянизированный файл jQuery размещен в репозитории GitHub под учетной записью "indexsc". В этом же репозитории находятся JavaScript-файлы, содержащие скрипт, указывающий на модифицированную версию библиотеки.

Особое внимание заслуживает метод внедрения вредоносного кода: изменения были внесены в функцию "end", что позволяет злоумышленнику перехватывать данные форм на веб-сайтах и отправлять их на удалённый сервер.

«Безопасность в разработке программного обеспечения является критически важным аспектом, особенно в контексте цепочки поставок. Атаки на них могут привести к серьезным последствиям, включая утечку данных, нарушение работы систем и, конечно, финансовые потери. В данном случае, обнаружение троянизированных версий в крупных репозиториях кода, в очередной раз подчеркивает важность контроля кода на всех этапах разработки. Необходимо проводить регулярные проверки кода, чтобы выявлять возможные уязвимости и угрозы безопасности. Кроме того, не лишним будет следить за тем, какие пакеты используются в проекте и откуда они берутся. Рекомендую разработчикам обращать внимание и на имена пакетов, так как в данном случае злоумышленники использовали различные названия для своих троянизированных версий jQuery», – говорит эксперт и менеджер по продукту SafeERP компании «Газинформсервис» Римма Кулешова.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Санкт-Петербурге, в Ленинградской области и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Санкт-Петербурге

Ria.city

Как Артём Ткаченко нашёл своё счастье

Дерево упало на мужчину в парке на Крестовском острове Санкт-Петербурга

Заместитель губернатора Елена Дягилева пожелала успешных стартов участникам финала чемпионата России по автомобильному спорту

Два дебютных гола Лусиано помогли «Зениту» победить в Нижнем Новгороде

Музыкальные новости

StarLine на Международном Евразийском форуме «Такси»

Антонов: Россия будет добиваться восстановления прав на дипсобственность в США

«Горячее сердце». Режиссер Яновская представила фильм об Ольге Волковой

Мытищинское предприятие ООО «Водомер» получило Диплом победителя в региональном конкурсе «100 лучших товаров России»

Новости Санкт-Петербурга

Как Артём Ткаченко нашёл счастье

ФК «Пари НН» потерпел крупное домашнее поражение от «Зенита» из Санкт-Петербурга

На перекрестке улиц Репищевой и Вербной у ресторана провалилась плитка

«Советская»: тайны главной станции-призрака Московского метро

Экология в Санкт-Петербурге

37 российских туроператоров прекратили дальнейшую работу

Водитель сервисного локомотивного депо «Сольвычегодск» Артём Тропников стал обладателем золотого кубка Фестиваля силовых видов спорта «Северные Силачи».

Доктор Юзуп рассказала, как реакция организма на продукты может рассказать о скрытых заболеваниях

Как при помощи одежды оставаться молодой и привлекательной

Спорт в Санкт-Петербурге

Теннисистка Самсонова вышла в четвертый круг US Upen

Джокович проиграл в третьем круге US Open и впервые с 2017 года завершит год без титула на турнире Большого шлема

Раскрыты все болезни Елены Рыбакиной. Она пропустила уже восемь турниров в 2024 году

Российская теннисистка Потапова вышла в третий круг US Open

Moscow.media

Депутаты хотят заставить кикшеринг платить за пользование улицами и тротуарами Екатеринбурга

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Пассажирский поезд врезался в кроссовер

Отделение СФР по Москве и Московской области предостерегает: не поддавайтесь на уловки мошенников!











Топ новостей на этот час в Санкт-Петербурге и Ленинградской области

Rss.plus






Дерево упало на мужчину в парке на Крестовском острове Санкт-Петербурга

В Петербурге пенсионер в 84 года сел за руль и сбил ребенка на переходе

В Петербурге мужчина получил смертельные травмы при падении дерева на фудкорт

На выставке Никаса Сафронова представили портрет Павла Дурова