• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Stellar подтвердила безопасность своих проектов после атаки на NPM

Рис1.jpg

8 сентября 2025 года в экосистеме NPM была выявлена одна из крупнейших атак на цепочку поставок. Злоумышленники опубликовали вредоносные версии десятков популярных пакетов, которые загружаются миллиардами раз еженедельно. Источником стала фишинговая атака на известного разработчика NPM. Вредоносный код был нацелен на криптокошельки в сетях Bitcoin, Bitcoin Cash, Litecoin, Solana и Ethereum, однако Stellar не оказалась в зоне риска.

Stellar Development Foundation (SDF) заявила, что все её проекты на GitHub полностью безопасны. Команды инженеров и специалистов по безопасности сразу провели проверку и не нашли вредоносных пакетов. Дополнительно все NPM-зависимости были закреплены за последними проверенными версиями.

Несмотря на то что заражённые пакеты уже удалены из реестра, угроза продолжает развиваться. SDF рекомендует разработчикам проверить свои проекты на использование опасных версий, зафиксировать безопасные релизы и провести аудит пайплайнов сборки и развертывания. Также советуется проверить рабочие станции разработчиков, использовавших NPM в последние дни.

по материалам
уникальность
 

Похожие темы

Сверху Снизу