Catagóirí: Nuacht Slándála

Cailleann Úsáideoirí Mórleabhar na céadta Mílte i Crypto le hionsaí fioscaireachta

Mórleabhar, soláthraí sparán cryptocurrency, Tá tuairisc tugtha aige caillteanas suntasach dá úsáideoirí. Dháil coirpigh leagan mailíseach den Ledger Connect Kit trí ionsaí fioscaireachta ar iarfhostaí. Is leabharlann ríthábhachtach JavaScript é an trealamh seo a nascann sparán crypto Ledger le feidhmchláir tríú páirtí, ar a dtugtar láithreáin ghréasáin atá ceangailte le sparán freisin.

Inné, d’fhulaing iarfhostaí Ledger ionsaí fioscaireachta, rud a d’fhág go bhfuair hackers rochtain ar a chuntas NPMJS. Is bainisteoir pacáiste lárnach é NPMJS do thimpeallacht JavaScript Node.js, ag éileamh gurb é an stór bogearraí is mó ar domhan. Tá cartlann ollmhór de phacáistí poiblí, príobháideacha agus tráchtála ann.

Tar éis dóibh rochtain a fháil ar chuntas an iarfhostaí, scaip na hionsaitheoirí leagan ionfhabhtaithe den Ledger Connect Kit. Bhain an leagan comhréiteach seo úsáid as tionscadal bradacha WalletConnect chun cistí a atreorú ó úsáideoirí Mórleabhar chuig sparán na n-ionsaitheoirí. Bhí an cód mailíseach gníomhach ar feadh thart ar cúig huaire an chloig, agus tharla goid cryptocurrency thar dhá uair an chloig. Measann an Crypto-taighdeoir ZachXBT an caillteanas a bheith os cionn $600,000. Tá Mórleabhar tiomanta do chuidiú leis na híospartaigh a gcuid cistí a aisghabháil agus dheimhnigh sé go raibh an t-ionsaí teoranta d'aipeanna tríú páirtí ag baint úsáide as an Ledger Connect Kit.

Maíonn Mórleabhar go mbíonn sé dodhéanta go hiondúil ag iar-fhostaí leaganacha bogearraí mailíseacha a dháileadh. Tá sé beartaithe go ndéanfaidh ilpháirtithe athbhreithniú ar leaganacha nua sula n-eiseofar iad. Ina theannta sin, ba cheart go gcaillfeadh fostaithe atá ag fágáil na cuideachta rochtain ar chórais Mórleabhar. Mar sin féin, níor mhínigh Ledger cén fáth ar theip ar na prótacail seo, agus é ag cur síos air mar 'eachtra scoite'. Tá siad tar éis leagan glan den Kit Ledger Connect a rolladh amach ó shin agus tá siad nuashonraithe ar na 'rúin' chun cód a dháileadh trí Ledger's GitHub.

Max Reisler

Beannachtaí! Is mise Max, cuid dár bhfoireann a bhaint malware. Is é an misean atá againn ná fanacht ar an airdeall i gcoinne bagairtí malware atá ag teacht chun cinn. Trínár mblag, coinnímid ar an eolas tú faoi na contúirtí malware agus víris ríomhaireachta is déanaí, ag tabhairt na huirlisí duit chun do ghléasanna a chosaint. Tá do thacaíocht chun an fhaisnéis luachmhar seo a scaipeadh ar na meáin shóisialta fíor-luachmhar inár gcomhiarracht daoine eile a chosaint.

Poist is déanaí

Bain ransomware VEPI (Díchriptigh comhaid VEPI)

Déanann gach lá a rith ionsaithe ransomware níos gnách. Cruthaíonn siad havoc agus éilíonn siad airgead…

Uair an chloig ó shin 3

Bain earraí ransom VEHU (Díchriptigh comhaid VEHU)

Déanann gach lá a rith ionsaithe ransomware níos gnách. Cruthaíonn siad havoc agus éilíonn siad airgead…

Uair an chloig ó shin 3

Bain earraí ransom PAAA (Díchriptigh comhaid PAAA)

Déanann gach lá a rith ionsaithe ransomware níos gnách. Cruthaíonn siad havoc agus éilíonn siad airgead…

Uair an chloig ó shin 3

Bain Tylophes.xyz (treoir bhaint víreas)

Tuairiscíonn go leor daoine go bhfuil fadhbanna acu le suíomh Gréasáin ar a dtugtar Tylophes.xyz. Cuireann an suíomh Gréasáin seo meallta ar úsáideoirí…

1 lá ó shin

Bain Sadre.co.in (treoir bhaint víreas)

Tuairiscíonn go leor daoine go bhfuil fadhbanna acu le suíomh Gréasáin ar a dtugtar Sadre.co.in. Cuireann an suíomh Gréasáin seo meallta ar úsáideoirí…

1 lá ó shin

Bain víreas hijacker brabhsálaí Search.rainmealslow.live

Tar éis iniúchadh níos dlúithe a dhéanamh, ní uirlis bhrabhsála amháin atá i Search.rainmealslow.live. Is brabhsálaí é i ndáiríre…

1 lá ó shin