<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атакующие внедрили вредоносный код в web3.js, официальный JavaScript-клиент для криптовалюты Solana</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/135486.html</link>
    <description>Выявлен факт подстановки вредоносного кода в библиотеку &#064;solana/web3.js,  насчитывающую в репозитории NPM  400-500 тысяч загрузок в неделю. Вредоносные изменения были включены в состав выпусков web3.js 1.95.6 и 1.95.7, и сводились к интеграции кода для отправки на внешний сервер закрытых ключей. Целостность проекта восстановлена в выпуске 1.95.8. Разбор причин инцидента пока не завершён, но по предварительным данным вредоносные релизы были размещены через компрометацию учётной записи сопровождающего, используя методы социального инжиниринга и фишинга...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62339&lt;br&gt;</description>

<item>
    <title>Атакующие внедрили вредоносный код в web3.js, официальный Ja... (нейм)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/135486.html#144</link>
    <pubDate>Tue, 31 Dec 2024 08:11:22 GMT</pubDate>
    <description>Металл, бтв, ценность все же имеет. Возможно не такую как номинал, но все же.&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие внедрили вредоносный код в web3.js, официальный Ja... (Зануда)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/135486.html#143</link>
    <pubDate>Sun, 08 Dec 2024 20:00:41 GMT</pubDate>
    <description>Но ведь &quot;настоящие деньги&quot; это тоже либо бумажки и кусочки металла, не имеющие ценности сами по себе, либо циферки на компьютере банка.&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие внедрили вредоносный код в web3.js, официальный Ja... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/135486.html#142</link>
    <pubDate>Thu, 05 Dec 2024 13:56:39 GMT</pubDate>
    <description>Вот если бы ты смог широко распространить по миру &quot;новость из достоверных источников!&quot;, что Кучерявый Сэм смог из тюрьмы дотянуться до своего &quot;тайного грандиозного кошелька&quot; с &quot;мильярдами соляны&quot; и сейчас вот-вот всё где-то (интересно, где?) распродаст... И если бы это еще совпало с мощной коррекцией битка (падения этак до 80к) - то да, может и прокатило бы. Если бы ты еще и плечо не меньше 25-го выставил. Но сейчас, или, только из-за этого из новости...&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие внедрили вредоносный код в web3.js, официальный Ja... (OpenEcho)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/135486.html#140</link>
    <pubDate>Thu, 05 Dec 2024 08:51:30 GMT</pubDate>
    <description>&amp;gt; используя методы социального инжиниринга и фишинга. &lt;br&gt;&lt;br&gt;Митник бессмертен !&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие внедрили вредоносный код в web3.js, официальный Ja... (Ананимус)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/135486.html#139</link>
    <pubDate>Thu, 05 Dec 2024 07:18:05 GMT</pubDate>
    <description>Напомни, как давно яндекс купил openssl?&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие внедрили вредоносный код в web3.js, официальный Ja... (ИмяХ)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/135486.html#138</link>
    <pubDate>Thu, 05 Dec 2024 05:31:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Как ввести, как вывести&lt;br&gt;&lt;br&gt;Никак. Это не настоящие деньги, а всего лишь циферки на компьютере. Единственный способ - найти такого же лоха, который купит у тебя эти циферки за настоящие деньги.&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие внедрили вредоносный код в web3.js, официальный Ja... (Bottle)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/135486.html#137</link>
    <pubDate>Thu, 05 Dec 2024 01:59:41 GMT</pubDate>
    <description>Не только согласованных (в виде телеметрии и прочего шпионажа), но и случайных, т.к. в винде всё ещё находится код двадцатилетней давности, компилятор они свой меняет, естественно, он может что-то сломать под капотом, меняя undefined behaviour.&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие внедрили вредоносный код в web3.js, официальный Ja... (Fear of the dark)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/135486.html#136</link>
    <pubDate>Thu, 05 Dec 2024 00:32:10 GMT</pubDate>
    <description>Ха-хаха&lt;br&gt;&lt;br&gt;Правильная дырка внедренная производителем как правило глупа и заинтересованными личностями находится быстро. Так что правильный троян от Пети пашущего на галере в итоге будет доступен всем.&lt;br&gt;&lt;br&gt;А вот неявные дырки скорее всего сложнее, именно потому что они не явные даже для разрабов с галеры. И их эксплуатация доступно только элите. &lt;br&gt;&lt;br&gt;Вот мастдай состоить весь из дырок от производителя. Ссогласованных с ЦРУ и НСА&lt;br&gt;</description>
</item>

<item>
    <title>Атакующие внедрили вредоносный код в web3.js, официальный Ja... (нах.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/135486.html#135</link>
    <pubDate>Wed, 04 Dec 2024 23:14:24 GMT</pubDate>
    <description>ну просто автору троянца придется через нескучный api &quot;вот это подписать&quot;. (вот это - &quot;а переведи-ка все денежки, нажитые бесчестным трудом, воооон на тот неведомый кофелефек&quot;)&lt;br&gt;&lt;br&gt;Наверное задумка в том что он расплачется и убежит.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
