Bitpay

  • Хабрахабр

    Бэкдор в одной из зависимостей библиотеки EventStream

    Она используется во многих крупных проектах для простой и удобной работы с потоками в Node. Еженедельно из репозитория NPM загружается более 1,9 миллионов копий библиотеки EventStream. Среди прочих, эта библиотека обрабатывает потоки и в популярном криптокошельке Copay (впрочем, об этом позже). JS. GitHub-пользователь @FallingSnow сообщил, что в одной из зависимостей event-stream спрятан вредоносный код, который фактически представляет собой бэкдор неизвестной…

    Подробнее »


Кнопка «Наверх»
Закрыть