Компрометация NPM-репозитория Ledger привела к подстановке вредоносных изменений
- С сайта: OpenNet
- Вернуться к списку новостей
Компрометация NPM-репозитория Ledger привела к подстановке вредоносных изменений
Author:Компания Ledger, выпускающая одноимённые аппаратные криптокошельки, раскрыла информацию о компрометации своего NPM-репозитория, которая привела к внедрению вредоносного кода в JavaScript-библиотеку Ledger Connect Kit, применяемую для обеспечения доступа децентрализованных web-приложений к криптокошелькам. Злоумышленникам удалось выпустить фиктивные версии Connect Kit, в которые был встроен код, подставляющий обманные транзакции для перевода средств с криптокошелька жертвы.
#csn #cyber_news
Оригинальная версия на сайте: