أدت أكواد ضارة مضمنة في حزم مفتوحة المصدر إلى سرقة بيانات اعتماد محفظة العملات المشفرة من مستخدمي منصة تداول العملات المشفرة dYdX، وفقًا للباحثين. قامت الحزم المخترقة، المنشورة على مستودعات npm و PyPI، بوضع أبواب خلفية للأجهزة وعرض جميع التطبيقات التي تستخدم الإصدارات المتأثرة للخطر، مما أدى إلى اختراق كامل للمحفظة وسرقة العملات المشفرة بشكل لا رجعة فيه.
أفادت شركة الأمن Socket أن الهجوم استهدف مطوري dYdX وأنظمة الواجهة الخلفية. تضمنت الحزم المخترقة إصدارات npm (dydxprotocolv4-client-js) 3.4.1 و 1.22.1. امتد نطاق الهجوم ليشمل جميع التطبيقات التي تعتمد على هذه الإصدارات، مما أثر على كل من المطورين الذين يختبرون باستخدام بيانات اعتماد حقيقية والمستخدمين النهائيين.
في أخبار أخرى، بدأت شركة Block Inc.، شركة المدفوعات التي يرأسها جاك دورسي، في إخطار مئات الموظفين بأن وظائفهم قد يتم إلغاؤها أثناء مراجعات الأداء السنوية كجزء من إصلاح شامل للأعمال. وفقًا لمصادر مطلعة على الأمر، كان ما يصل إلى 10٪ من قوة عمل Block معرضة لخطر التخفيض. كان لدى الشركة أقل من 11000 موظف اعتبارًا من أواخر نوفمبر. تعمل Block على إعادة تصميم نموذج أعمالها وتوظيفها منذ عام 2024، وإعادة تنظيم خطوط الإبلاغ وتحديد خطة للعمل بكفاءة أكبر.
في غضون ذلك، أعلنت وزارة الخارجية أنها ستحذف جميع المنشورات على حساباتها العامة على منصة التواصل الاجتماعي X التي تم نشرها قبل عودة الرئيس ترامب إلى منصبه في 20 يناير 2025. سيتم أرشفة المنشورات داخليًا ولكنها لن تكون مرئية للعامة بعد الآن، أكدت وزارة الخارجية لـ NPR. قيل للموظفين أنه سيتعين على أي شخص يريد رؤية المنشورات القديمة تقديم طلب بموجب قانون حرية الحصول على المعلومات، وفقًا لموظف في وزارة الخارجية.
أخيرًا، كشفت دراسة جديدة أن المناطق المنتجة للنفط والغاز في الولايات المتحدة القارية تنبعث منها ما يصل إلى خمسة أضعاف كمية الميثان التي تبلغ عنها الشركات للجهات التنظيمية الحكومية.
Discussion
AI Experts & Community
Be the first to comment