セキュリティ警告:別の著名な 開発者のNPMアカウントが侵害され、ウォレット窃取型マルウェアが注入されました
BlockBeatsの報道によると、9月9日、Socketの監視によれば、継続中のNPMサプライチェーン攻撃が著名な開発者Qixから、DuckDB関連パッケージを担当する高い知名度を持つメンテナーのNPMアカウントduckdb_adminにも拡大し、複数の悪意あるバージョンが公開されたとのことです。注入されたコードはQixアカウントが被害を受けた際に使用されたウォレット窃取型マルウェアと同じものであり、これらが同一の攻撃活動の一部であることを強く示しています。
以前の報道によれば、LedgerのCTOは、大規模なサプライチェーン攻撃が発生しており、JavaScriptエコシステム全体がリスクに直面する可能性があると述べています。しかし、NPM攻撃者は成功せず、被害者は ほとんどいませんでした。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
BUZZ-ジェフリーズがAntero Resourcesの目標株価を引き下げ
ブロードコムとブラックストーンが協力し、600億ドルの資金調達を行い、AnthropicなどのAI企業へのコンピューティングパワーの道を開く
Broadcomは現在、AnthropicなどのAI企業がチップ購入やデータセンター建設資金を確保できるよう、600億ドルの債務調達を主導しています。そのうち、420億ドルの優先担保付き債券はBroadcomが組織するウォール街の銀行団によって配分され、180億ドルの劣後債はBlackstoneが主導し、同社のファンドが90億ドルの出資を約束しています。この取引は数週間前から準備されており、まだ正式な発表はありません。
ビットコインが約2%上昇し、暗号資産関連株が上昇
Bull社のCEOは、ヨーロッパのスーパーコンピューティング分野において依然としてプロセッサーよりもメモリーが弱点であると述べました。
