Në Ubuntu Snap Store janë identifikuar paketa të dëmshme

Kompania Canonical shpalli pezullimin e përkohshëm të përdorimit të sistemit automatik të verifikimit të paketave të botuara në Snap Store për shkak të shfaqjes në repositorin e paketave me kod të dëmshëm për vjedhjen e kriptovalutave nga përdoruesit. Megjithatë, nuk dihet nëse incidenti kufizohet në publikimin e paketave të dëmshme nga autorë të jashtëm apo nëse ka ndonjë problem me sigurinë e repositorit, pasi situata në njoftimin zyrtar karakterizohet si "incident potencial i sigurisë."

Detajet mbi incidentin premtuan se do të zbulohen pas përfundimit të hetimit. Gjatë hetimit, puna e shërbimit është kaluar në një rishikim manual, ku të gjitha regjistrimet e paketave të reja snap do të kalojnë në një verifikim manual para publikimit. Ky ndryshim nuk do të prekje ngarkimin dhe publikimin e azhurnimeve për paketat ekzistuese snap.

Problemet janë identifikuar në paketat ledgerlive, ledger1, trezor-wallet dhe electrum-wallet2, të publikuara nga sulmuesit nën petkun e paketave zyrtare nga zhvilluesit e portofolëve të përmendur të kriptovalutave, por në fakt nuk kanë lidhje me ta. Aktualisht, paketat problematike snap janë eliminuar nga repositorit dhe nuk janë më të disponueshme për kërkim dhe instalim me ndihmën e utilitarit snap. Incidentet me ngarkimin e paketimeve të dëmshme në Snap Store kanë ndodhur edhe më parë, për shembull, në vitin 2018 në Snap Store u identifikuan paketa që përmbanin kod të fshehur për minimin e kriptovalutave.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster