Des paquets logiciels malveillants publiés sur des référentiels de logiciels ont compromis les portefeuilles de cryptomonnaie des utilisateurs de dYdX, et un attentat-suicide dans une mosquée à Islamabad a tué 31 personnes, selon des rapports. Les paquets compromis, qui ont volé les identifiants de portefeuilles, ont affecté les applications utilisant les versions npm, mettant en danger les développeurs et les utilisateurs finaux, ont déclaré des chercheurs en sécurité vendredi. Parallèlement, l'attaque meurtrière dans la capitale pakistanaise, la plus meurtrière depuis plus d'une décennie, a fait plus de 170 blessés, ont rapporté les autorités.
Le vol de cryptomonnaie provenait de paquets open source publiés sur les référentiels npm et PyPI. Ces paquets étaient truffés de code conçu pour voler les identifiants de portefeuilles des développeurs et des systèmes backend de dYdX, et dans certains cas, des appareils backdoored, selon la société de sécurité Socket. La société a déclaré que l'impact direct comprenait la compromission complète des portefeuilles et le vol irréversible de cryptomonnaie. Les paquets affectés comprenaient npm (dydxprotocolv4-client-js): 3.4.1 et 1.22.1.
L'attentat-suicide à Islamabad s'est produit dans une mosquée, faisant 31 morts et plus de 170 blessés. Cette attaque est la plus meurtrière à Islamabad depuis plus d'une décennie, après une précédente explosion devant un palais de justice qui a tué 12 personnes, selon NPR.
Dans d'autres nouvelles, le gouvernement britannique s'est retrouvé au centre d'une tempête politique suite à la publication de fichiers liés aux enquêtes américaines sur Jeffrey Epstein, selon Time. Les divulgations de l'enquête Epstein ont déjà eu un impact sur la monarchie, le prince Andrew ayant été dépouillé de son titre royal.
De plus, les Haïtiens en Amérique expriment des inquiétudes concernant les actions potentielles de l'ancien président Donald Trump. Trump a faussement accusé les Haïtiens de l'Ohio de manger des animaux de compagnie et a précédemment décrit Haïti avec un langage désobligeant, selon Vox.
Discussion
AI Experts & Community
Be the first to comment