Código malicioso incorporado em pacotes de código aberto levou ao roubo de credenciais de carteiras de criptomoedas de usuários da exchange de criptomoedas dYdX, de acordo com pesquisadores. Os pacotes comprometidos, publicados nos repositórios npm e PyPI, criaram backdoors em dispositivos e colocaram todas as aplicações que usavam as versões afetadas em risco, resultando em comprometimento completo da carteira e roubo irreversível de criptomoedas.
A empresa de segurança Socket relatou que o ataque teve como alvo desenvolvedores e sistemas de backend da dYdX. Os pacotes comprometidos incluíam as versões npm (dydxprotocolv4-client-js) 3.4.1 e 1.22.1. O alcance do ataque se estendeu a todas as aplicações dependentes dessas versões, afetando tanto desenvolvedores que testavam com credenciais reais quanto usuários finais.
Em outras notícias, a Block Inc., a empresa de pagamentos liderada por Jack Dorsey, começou a notificar centenas de funcionários de que seus empregos poderiam ser eliminados durante as avaliações anuais de desempenho como parte de uma reformulação mais ampla dos negócios. De acordo com fontes familiarizadas com o assunto, até 10% da força de trabalho da Block estava em risco de ser cortada. A empresa tinha menos de 11.000 funcionários no final de novembro. A Block tem reformulado seu modelo de negócios e pessoal desde 2024, reorganizando as linhas de relatório e delineando um plano para operar de forma mais eficiente.
Enquanto isso, o Departamento de Estado anunciou que excluiria todas as postagens em suas contas públicas na plataforma de mídia social X feitas antes do retorno do presidente Trump ao cargo em 20 de janeiro de 2025. As postagens seriam arquivadas internamente, mas não seriam mais visíveis publicamente, confirmou o Departamento de Estado à NPR. Os funcionários foram informados de que qualquer pessoa que quisesse ver postagens mais antigas teria que apresentar um pedido de Lei de Liberdade de Informação, de acordo com um funcionário do Departamento de Estado.
Finalmente, um novo estudo revelou que as regiões produtoras de petróleo e gás nos Estados Unidos continentais estão emitindo até cinco vezes mais metano do que as empresas estão relatando aos reguladores governamentais.
Discussion
AI Experts & Community
Be the first to comment