Security Advisory: Another well-known developer's NPM account has been compromised, injecting wallet-stealing malware
BlockBeats News, September 9th. According to Socket monitoring, the ongoing NPM supply chain attack has spread from the well-known developer Qix to another highly prominent maintainer. The NPM account duckdb_admin, responsible for the DuckDB-related package, has been compromised, and multiple malicious versions have been published. The injected code is the same wallet-stealing malware used when Qix's account was compromised, strongly indicating that both are part of the same attack campaign.
Previously reported, Ledger's CTO stated that in the event of a large-scale supply chain attack, the entire JavaScript ecosystem could be at risk. However, the NPM attackers were not successful, and there were almost no victims.
Vous pourriez aussi aimer
À la hausse
Dernières actus crypto
Une certaine baleine de l'EPF est rentrée en scène, établissant une position de l'EPF de 6 millions de dollars.
「Fed Whisperer」: Les alliés ont ouvert la voie à une baisse des taux, Powell pourrait décider de baisser les taux mais laisse entendre qu'il n'y aura plus de baisses à l'avenir
WEEX annonce la prise en charge du réseau principal Monad
Activité des baleines en chaîne Aperçu : « BTC OG Insider Whale » Long 15 000 ETH, « Buddy » Encore une fois long 13,35 M$ d'ETH
Deuxième édition du rapport préliminaire de l'événement de vote à grande échelle "MEET48Best7", MEET48 event dApp se hisse à la première place du classement Social Track UAW
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:[email protected]
Programme VIP:[email protected]