Actualités
Restez au courant des dernières tendances crypto grâce à nos actualités aussi professionnelles qu'approfondies.










TRX défend un support clé – Un rallye vers 0,37 $ est-il en vue ?
Cryptonewsland·2025/10/04 11:40

Le token Sonic gagne 7 % après l’investissement de 25 millions de dollars de CMCC Global dans l’écosystème
Cryptonewsland·2025/10/04 11:40
Flash
11:11
La première réunion de la Réserve fédérale présidée par Waller attire toute l'attention du marché ; les préparatifs de l'accord entre les États-Unis et l'Iran progressent régulièrement.La première réunion de la Réserve fédérale présidée par Waller attire l'attention de l'ensemble du marché ; la préparation de l'accord entre les États-Unis et l'Iran progresse de manière stable.
11:09
Le département du commerce des États-Unis détiendra une participation minoritaire sans droit de vote dans SandboxAQ.格隆汇17 juin|Le Département du commerce des États-Unis a conclu un accord de financement de 500 millions de dollars pour la recherche et le développement de puces avec SandboxAQ. Le Département du commerce des États-Unis détiendra une participation minoritaire sans droit de vote dans SandboxAQ, une société auparavant soutenue par Nvidia (NVDA.US).
11:09
SlowMist : Plus de 140 paquets Mastra npm ont été victimes d'une attaque de la chaîne d'approvisionnement, présentant des risques de sécuritéSelon Foresight News, et d'après la surveillance de SlowMist, une attaque coordonnée de la chaîne d'approvisionnement visant plus de 140 paquets npm est en cours. Les paquets affectés ajoutent automatiquement une dépendance à easy-day-js@^1.11.21 lors de l'installation, laquelle se résout en une version malveillante, easy-day-js@1.11.22, déclenchant le code contrôlé par l'attaquant via un hook d'installation.Les comportements potentiels des attaquants incluent : exécution de code lors de l'installation, persistance sur Windows/macOS/Linux, collecte de l'historique du navigateur, recensement des extensions de portefeuilles de cryptomonnaies, exposition des identifiants ou des clés CI par des actions ultérieures, ainsi que fuite de données.Pour tout système ayant installé une version affectée, considérez-le comme potentiellement attaqué : supprimez la version malveillante ainsi que easy-day-js, effacez le dossier node_modules et le cache des paquets, réinstallez une version propre et connue (en utilisant un fichier de verrouillage vérifié), isolez la machine concernée, conservez les journaux, supprimez toute trace de persistance, et, en cas de possible exposition, remplacez les identifiants npm, GitHub, des services cloud, SSH/Git, CI/CD et tout ce qui est lié aux portefeuilles.
Actualités