технологии общество выплаты
/ vesti.ru

"Белый" хакер взломал десятки IT-компаний, включая Microsoft, Apple и Tesla

Исследователь в области кибербезопасности Алекс Бирсан придумал необычный вектор атаки на технологические компании, пользующиеся инструментами с открытым исходным кодом.

В результате ему удалось проникнуть во внутренние системы 35 крупных организаций — в том числе Microsoft, Apple, PayPal, Shopify, Netflix, Yelp, Tesla и Uber.

Бирсан назвал продемонстрированную атаку "путаницей зависимостей", пишет BleepingComputer. Эксперт заметил, что многие IT-гиганты устанавливают пакеты из общедоступных репозиториев (таких как PyPI, npm и RubyGems), поэтому для взлома ему будет достаточно создать зависимость с таким же именем, но указать более новую версию.

Читать на vesti.ru
Сайт imag.one - агрегатор новостей из открытых источников. Источник указан в начале и в конце анонса. Вы можете пожаловаться на новость, если находите её недостоверной.

Сейчас читают

DMCA