Hackerlər Zərərli NPM Paketləri ilə Solana Pulqabılarından Məlumat Oğurlayır
Hackerlər zərərli npm və PyPI paketləri ilə Solana pulqabılarından məlumatları oğurlayaraq Gmail SMTP vasitəsilə ötürür. Paketlərin siyahısı və təhlükələr haqqında ətraflı məlumat alın.
Hackerlər Zərərli NPM Paketləri ilə Məlumat Oğurlayır
The Hacker News-ə istinadən Mediahub.az xəbər saytı xəbər verir ki, kibertəhlükəsizlik tədqiqatçıları zərərli npm və PyPI paketlərinin Solana pulqabılarından məlumat oğurlamaq məqsədi ilə istifadə edildiyini aşkar ediblər.
Solana Pulqabılarından Məlumat Oğurlamaq Üçün Zərərli Paketlər
Aşağıda adı çəkilən npm paketlərinin Solana pulqabılarından məlumatları oğurlamaq üçün istifadə edildiyi bildirilir:
Son Xəbərlər
Xiaomi 15 Ultra Qlobal Versiyası
Xiaomi yeni flaqman modeli Xiaomi 15 Ultra-nı qlobal satışa çıxaracağını təsdiqlədi. HyperOS 2.0 ilə yeni dövr başlayır!
Samsung-un Üçqatlanan Telefonu
Samsung, Galaxy Unpacked tədbirində üçqatlanan telefon konseptini təqdim etdi. Yeniliklər haqqında daha çox məlumat əldə edin.
Realme GT 7: Ən Ucuz Smartfon
Snapdragon 8 Elite çipi ilə Realme GT 7 fevral ayında təqdim ediləcək. Yeni xüsusiyyətlər və uyğun qiymət gözləyir.
- @async-mutex/mutex
- dexscreener
- solana-transaction-toolkit
- solana-stable-web-huks
Bu paketlər Solana açarlarını Gmail SMTP vasitəsilə ötürərək qurbanların pulqabılarından vəsaitləri avtomatik olaraq oğurlayır.
Kibertəhlükəsizliyə Təsirlər
Kibertəhlükəsizlik şirkəti Socket, bu hücumların Gmail SMTP-nin etibarlı hesab edilməsindən istifadə edərək firewall və müdafiə sistemlərindən yayınmaq üçün dizayn edildiyini qeyd edir. Bu, daha geniş miqyaslı hücumların başlanğıcı ola bilər.
Qarşısını Almaq Üçün Təkliflər
- Tanımadığınız və ya yoxlanılmamış npm və PyPI paketlərini yükləməkdən çəkinin.
- Paketlərin mənbəsini yoxlayın və onlayn reytinqləri araşdırın.
- Şübhəli fəaliyyətlər üçün sistemləri müntəzəm yoxlayın.
Açar Terminlər:
- Solana – Kriptovalyuta və blockchain platforması.
- Gmail SMTP – Gmail-in elektron poçt ötürmə protokolu.
- NPM Paketləri – JavaScript ekosistemi üçün proqram kitabxanaları.
- PyPI – Python proqramlaşdırma dili üçün paketlər.
- Socket – Kibertəhlükəsizlik və təchizat zənciri təhlükəsizliyi üzrə şirkət.
Bu xəbəri necə dəyərləndirirsiniz?