Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko268
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

369

Trojan w centralnym repozytorium JavaScript. Namierzyła go sztuczna inteligencja

Trojan w centralnym repozytorium JavaScript. Namierzyła go sztuczna inteligencja

Z pozoru nieszkodliwa biblioteka JavaScript, reklamowana jako przydatne narzędzie do konwersji dokumentów PDF do formatu Word, okazała się w rzeczywistości złośliwym oprogramowaniem ukierunkowanym na kradzież kryptowalut.

FredOnizuka
FredOnizuka
FredOnizuka
z
ithardware.pl
dodany: 14.04.2025, 15:43:43
  • #
    programowanie
  • #
    javascript
  • #
    informatyka
  • #
    sztucznainteligencja
  • #
    trojany
  • #
    kryptowaluty
  • 52
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (52)

najlepsze

lubieDuzeiGrubeKredki
lubieDuzeiGrubeKredki
15.04.2025, 09:43:10 via Wykop
  • 1
To jeszcze nic, czy zastanawialiście się nad bezpieczeństwem, gdy używa się powszechnie cdn-ów i łatwości dynamicznej manipulacji przez odpowiednie trzyliterowe agencje w kodach np. js-a tam składowanych?
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

autotldr
autotldr
14.04.2025, 15:44:14 via Wykop
  • 1
To najlepszy tl;dr, jaki mogłem zrobić, oryginał zmniejszony o 68% (jestem botem)

Złośliwe oprogramowanie w bibliotece JavaScript

Biblioteka JavaScript do konwersji PDF na Word, znana jako pdf-to-office, okazała się złośliwym oprogramowaniem, które kradnie kryptowaluty. Eksperci z ReversingLabs ujawnili, że pakiet, dostępny w npm od 24 marca 2025 r., umożliwia przechwytywanie transakcji kryptowalutowych przez modyfikację plików konfiguracyjnych popularnych portfeli, takich jak Atomic Wallet i Exodus. Zainfekowane pliki zmieniają adresy odbiorców, a usunięcie pakietu
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

sq2fog
sq2fog
15.04.2025, 18:25:33 via Wykop
  • 0
Jakiś drobiazg w JS
No to teraz pomyślmy...co tam będzie siedzieć w AI
:>>>>>>>>>>>
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • Strona 2 z 2
  • >

Hity

tygodnia

Szpital w Kaliszu zatrudnia ginekologa za 2,5 mln zł rocznie. "Jest unikalny"
Szpital w Kaliszu zatrudnia ginekologa za 2,5 mln zł rocznie. "Jest unikalny"
2691
Dwie wanny za 800 000 złotych w Muzeum Sztuki Nowoczesnej w Warszawie
Dwie wanny za 800 000 złotych w Muzeum Sztuki Nowoczesnej w Warszawie
2518
Pszczyna dyskryminuje chłopców w podstawówce za unijne pieniądze
Pszczyna dyskryminuje chłopców w podstawówce za unijne pieniądze
2430
Znów ci sami ludzie zorganizują jarmark w Krakowie
Znów ci sami ludzie zorganizują jarmark w Krakowie
2414
Pierwszy prawomocny wyrok
Pierwszy prawomocny wyrok
2222
Pokaż więcej

Powiązane tagi

  • #programista15k
  • #pracait
  • #it
  • #java
  • #naukaprogramowania
  • #informatyka
  • #webdev
  • #pracbaza
  • #korposwiat
  • #pytanie
  • #heheszki
  • #cebuladeals
  • #cpp
  • #praca
  • #komputery

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking