Canonical njoftoi pezullimin e përkohshëm të përdorimit në Snap Store të sistemit automatik për verifikimin e paketave të publikuara, pas zbulimit në depo të paketave me kod keqdashës për vjedhjen e kriptomonedhave nga përdoruesit. Ndërkohë, mbetet e paqartë nëse incidenti kufizohet vetëm te publikimi i paketave keqdashëse nga autorë të palëve të treta, apo nëse ka probleme sigurie edhe në vetë depon, pasi në njoftimin zyrtar situata përshkruhet si një «incident i mundshëm sigurie».
Detajet e incidentit pritet tĂ« bĂ«hen tĂ« ditura pasi tĂ« pĂ«rfundojĂ« hetimi. GjatĂ« kĂ«saj periudhe, shĂ«rbimi Ă«shtĂ« kaluar nĂ« mĂ«nyrĂ«n e rishikimit manual, ku tĂ« gjitha regjistrimet e paketave tĂ« reja snap do tâi nĂ«nshtrohen kontrollit manual pĂ«rpara publikimit. Ky ndryshim nuk do tĂ« ndikojĂ« nĂ« ngarkimin dhe publikimin e pĂ«rditĂ«simeve pĂ«r paketat ekzistuese snap.
Problemet u zbuluan në paketat ledgerlive, ledger1, trezor-wallet dhe electrum-wallet2, të publikuara nga keqbërësit si paketa zyrtare të zhvilluesve të këtyre kuletave kripto, por që në fakt nuk kishin asnjë lidhje me to. Aktualisht, këto paketa problematike snap janë hequr tashmë nga depoja dhe nuk janë më të disponueshme për kërkim dhe instalim përmes mjetit snap. Incidente me ngarkimin e paketave keqdashëse në Snap Store kanë ndodhur edhe më parë; për shembull, në vitin 2018 në Snap Store u zbuluan paketa që përfshinin kod të fshehur për minimin e kriptomonedhave.
Burimi: opennet.ru
