💬 SaaS-платформа анимации LottieFiles предупреждает пользователей о криптоугрозах
👑 Premium-робот: получай более 20-ти торговых идей в день!SaaS-платформа анимации LottieFiles предупреждает пользователей о криптоугрозах
LottieFiles выявила взлом цепочки поставок, при котором вредоносный код мог заставить пользователей подключиться к криптокошелькам, что потенциально могло привести к краже активов.
LottieFiles, платформа, позволяющая дизайнерам и разработчикам создавать анимацию, выпустила предупреждение о нарушении безопасности пакета npm, которое может подвергнуть пользователей вредоносному коду, предназначенному для взлома криптовалютных кошельков.
Реагирование на инциденты с недавно зараженными версиями Lottie-Player 2.05, 2.06, 2.0.7 Дата/время сообщения: 31 октября 2024 г., 04:00 UTC Инцидент: 30 октября ~ 18:20 UTC – LottieFiles были уведомлены о том, что наш популярный пакет npm с открытым исходным кодом для веб-плеера @lottiefiles/lottie-player… — LottieFiles (@LottieFiles) 31 октября 2024 г.
Реагирование на инциденты с недавно зараженными Lottie-Player версий 2.05, 2.06, 2.0.7 Дата/время сообщения: 31 октября 2024 г., 04:00 UTC Инцидент: 30 октября ~ 18:20 UTC — LottieFiles получили уведомление о том, что наш популярный пакет npm с открытым исходным кодом для веб-плеера @lottiefiles/lottie-player…
В сообщении X от 31 октября LottieFiles сообщил, что уязвимые версии — Lottie Web Player 2.0.5, 2.0.6 и 2.0.7 — были выпущены 30 октября, что вызвало немедленную обеспокоенность после того, как появились многочисленные сообщения пользователей о странных инъекциях кода. В ответ на угрозу LottieFiles выпустил новую версию 2.0.8, вернувшись к безопасному коду.
«Большому количеству пользователей, использующих библиотеку через сторонние CDN без закрепленной версии, автоматически предоставлялась скомпрометированная версия в качестве последней версии». LottieFiles
«Большому количеству пользователей, использующих библиотеку через сторонние CDN без закрепленной версии, автоматически предоставлялась скомпрометированная версия в качестве последней».
LottieFiles
Для тех, кто не может обновиться, LottieFiles рекомендует информировать конечных пользователей о потенциальных мошеннических запросах на подключение кошелька, связанных с Lottie-player. Пользователи также могут выбрать остаться на версии 2.0.4, чтобы избежать риска.
LottieFiles предупредила, что приложения, использующие скомпрометированный пакет npm, могут непреднамеренно побуждать пользователей подключать свои криптокошельки, открывая возможности для потенциальной кражи. Учетная запись разработчика, связанная с вредоносными загрузками, была лишена доступа, а соответствующие токены были отозваны, чтобы остановить любую дальнейшую несанкционированную деятельность, добавила фирма, хотя полный масштаб атаки остается неизвестным.
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
Aave превысил $300: что движет возвращением гиганта DeFi?
2024-12-21 просмотры: 203 -
Криптовалюта и NFT
Глобальный опрос пользователей Binance: 45% присоединились к криптовалюте в 2024 году
2024-12-21 просмотры: 276 -
Криптовалюта и NFT
PDX Global планирует провести бета-тестирование платформы для быстрого обмена криптовалюты на наличные 19 декабря
2024-12-21 просмотры: 354 -
Криптовалюта и NFT
Fireverse объединяет усилия с LinkLayerAI, чтобы произвести революцию в области ассетизации данных Web3
2024-12-21 просмотры: 400 -
Криптовалюта и NFT
Криптовалютная лихорадка охватывает небольшие города Индии, поскольку молодежь стремится диверсифицировать портфели
2024-12-21 просмотры: 273 -
Криптовалюта и NFT
Биткоин и рынки сегодня сосредоточены на последнем решении ФРС по процентной ставке 2024 года! Во сколько оно будет объявлено? Как будет...
2024-12-21 просмотры: 353 -
Криптовалюта и NFT
Протокол Vooi x Overlay: переосмысление торговли с экзотическими бессрочными опционами и бесконечными возможностями
2024-12-21 просмотры: 421 -
Криптовалюта и NFT
Вот насколько высоко должен вырасти Dogecoin, чтобы превратить $1000, $5000 и $10 000 в DOGE в $1 млн
2024-12-21 просмотры: 394 -
Криптовалюта и NFT
Биткоин-энтузиаст Майкл Сэйлор возлагает большие надежды на «криптоцаря» США, и вот почему
2024-12-21 просмотры: 153