Wiadomości
Śledź najnowsze trendy w świecie krypto dzięki naszym szczegółowym informacjom od ekspertów.

Biuletyn
11:09
Departament Handlu USA będzie posiadać niegłosujące udziały mniejszościowe w SandboxAQ.Gelonghui, 17 czerwca — Departament Handlu USA: Zawarto umowę z SandboxAQ o wsparcie badawczo-rozwojowe w dziedzinie chipów o wartości 500 milionów dolarów. Departament Handlu USA będzie posiadał mniejszościowy, bezgłosowy udział kapitałowy w SandboxAQ, firmie, która wcześniej uzyskała wsparcie od NVIDIA (NVDA.US).
11:09
SlowMist: Ponad 140 Mastra npm padło ofiarą ataku na łańcuch dostaw i istnieje zagrożenie bezpieczeństwaForesight News informuje, że według monitoringu SlowMist trwa skoordynowany atak na dostawy obejmujący ponad 140 pakietów npm. Dotknięte pakiety podczas instalacji automatycznie dodają zależność do easy-day-js@^1.11.21, która następnie jest rozwiązywana jako złośliwa wersja easy-day-js@1.11.22. W trakcie instalacji kod kontrolowany przez atakującego jest aktywowany przez hooki.Potencjalne działania atakujących obejmują: wykonywanie kodu podczas instalacji, utrzymywanie trwałości na Windows/macOS/Linux, zbieranie historii przeglądarki, inwentaryzację rozszerzeń portfeli kryptowalut, ujawnianie poświadczeń lub kluczy CI za pomocą kolejnych operacji oraz wyciek danych.Każdy system z zainstalowaną dotkniętą wersją należy traktować jako potencjalnie zainfekowany: usuń złośliwą wersję oraz easy-day-js, skasuj folder node_modules i cache pakietów, zainstaluj ponownie znane, czyste wersje (korzystając z zweryfikowanego pliku blokady), odseparuj zainfekowane hosty, zachowaj logi, usuń ślady trwałości oraz, jeśli istnieje ryzyko kompromitacji, zmień poświadczenia npm, GitHub, usług chmurowych, SSH/Git, CI/CD oraz powiązane z portfelami.
11:07
Rezerwa Federalna utrzymała stopę referencyjną na niezmienionym poziomie, zgodnie z oczekiwaniami.Stopa funduszy federalnych Rezerwy Federalnej pozostaje w przedziale 3,5%–3,75%, zgodnie z oczekiwaniami.
Wiadomości