QRコードをスキャンしてダウンロードしてください。
BTC $77,051.37 -0.03%
ETH $2,133.59 +0.95%
BNB $645.46 +0.03%
XRP $1.39 -0.21%
SOL $85.48 +0.31%
TRX $0.3553 +0.29%
DOGE $0.1048 -1.62%
ADA $0.2519 +0.22%
BCH $378.50 -6.08%
LINK $9.64 +1.36%
HYPE $48.02 +2.48%
AAVE $89.59 +0.72%
SUI $1.06 +2.20%
XLM $0.1474 -1.38%
ZEC $562.40 +6.55%
BTC $77,051.37 -0.03%
ETH $2,133.59 +0.95%
BNB $645.46 +0.03%
XRP $1.39 -0.21%
SOL $85.48 +0.31%
TRX $0.3553 +0.29%
DOGE $0.1048 -1.62%
ADA $0.2519 +0.22%
BCH $378.50 -6.08%
LINK $9.64 +1.36%
HYPE $48.02 +2.48%
AAVE $89.59 +0.72%
SUI $1.06 +2.20%
XLM $0.1474 -1.38%
ZEC $562.40 +6.55%

埋め込み

Axiosライブラリがサプライチェーン攻撃を受け、ハッカーが盗まれたnpmトークンを利用してリモートトロイの木馬を埋め込み、約80%のクラウド環境に影響を及ぼしました。

攻撃者は、JavaScriptで最も人気のあるHTTPクライアントライブラリAxiosの主要メンテナーのnpmアクセス令牌を盗み、その令牌を利用してクロスプラットフォームのリモートアクセス型トロイの木馬(RAT)を含む2つの悪意のあるバージョン(axios@1.14.1とaxios@0.3.4)を公開しました。これらはmacOS、Windows、Linuxシステムを対象としています。悪意のあるパッケージはnpmレジストリ上で約3時間生存した後に削除されました。セキュリティ会社Wizのデータによると、Axiosの週あたりのダウンロード数は1億回を超え、約80%のクラウドおよびコード環境に存在しています。セキュリティ会社Huntressは、悪意のあるパッケージが公開されてから89秒後に最初の感染を検出し、露出ウィンドウ期間内に少なくとも135のシステムが侵害されたことを確認しました。注目すべきは、Axiosプロジェクトは以前にOIDC信頼できる公開メカニズムやSLSAトレーサビリティ証明などの現代的なセキュリティ対策を導入していたにもかかわらず、攻撃者はこれらの防御を完全に回避しました。調査の結果、プロジェクトはOIDCを設定する際に従来の長期有効なNPM_TOKENを保持しており、npmは両者が共存する場合、デフォルトで従来のトークンを優先して使用するため、攻撃者はOIDCを突破することなく公開を完了できました。

Mocaverse:Moca 3.0 はプロジェクトのデジタルアイデンティティインフラとユーザーの埋め込みアカウントを構築します。

ChainCatcher のメッセージ、Mocaverse は X プラットフォームで Moca 3.0 が到来したと発表しました。1.0 → 2.0 → 現在の 3.0 へ:Moca 1.0(B2C):Moca NFT と XP を利用してコアコミュニティを構築;Moca 2.0(B2C):Moca ID と RP を通じて流通とコミュニティを発展させ、パートナーと保有者の共同成長を促進;Moca 3.0(B2B2C):プロジェクトのためにデジタルアイデンティティインフラを構築し、ユーザーのために資産、アイデンティティ、評判データを保持するための汎用埋め込みアカウントを作成し、さまざまな消費者アプリケーションを通じて参加し、すべてのユーザーが簡単に相互に移植できるようにします。Moca 3.0 はデジタルの断片化問題を解決し、プロジェクト中心からユーザー中心へと移行し、ユーザー中心のオープンネットワークを構築します:ユーザーは自分のデータを所有し、それを貨幣化する;データは一つのアイデンティティに統一される;集約されたアイデンティティに基づいてユーザーに最大の報酬を提供;ユーザーの同意のもとで誰とでも共有できるオープンネットワーク;共有アカウントとアイデンティティを通じてエコシステムを接続。
app_icon
ChainCatcher Building the Web3 world with innovations.