реклама
Теги → закладки

Количество закладок в продуктах Open Source увеличилось в 20 раз

Количество закладок (умышленно созданных вредоносных элементов) в программных продуктах с открытым исходным кодом (Open Source) с февраля этого года увеличилось в 20 раз. Об этом пишет «Коммерсант» со ссылкой на собственный осведомлённый источник в одной из крупных компаний, работающей в сфере информационной безопасности.

 Источник изображения: Pixabay

Источник изображения: Pixabay

Отмечается, что рост угрозы такого типа можно отсчитывать с нулевой базы, поскольку прежде софтверные продукты Open Source не пользовались популярностью среди хакеров. Специалисты «Лаборатории Касперского» с февраля этого года обнаружили 100 вредоносных элементов в зарубежном ПО с открытым исходным кодом, опубликованных в разных общедоступных репозиториях. В компании рассказали, что нередко закладки «в том числе содержат провокационный контент или призывы к каким-либо действиям» и имеют политические мотивы.

Эксперт по импортозамещению ПО компании «Крок» Александр Донин рассказал, что действие таких закладок может варьироваться от простого хулиганства, например, демонстрация пропагандистских баннеров, до интеграции вымогательского ПО. По его словам, программные закладки были обнаружены в пакетах ctx, phppass и Winbox, которые распространяются через разные репозитории. В CorpSoft24 отметили, что автор популярной библиотеки node-ipc добавил в продукт вирус-шифровальщик, который активизируется при обнаружении IP-адреса из России или Беларуси и портит всю файловую систему.

В «Лаборатории Касперского» подчеркнули, что риск закладок ещё и в том, что если в проекте Open Source был интегрирован вредоносный код, то он может появиться и в продуктах тех разработчиков, кто использовал его более ранние версии. «Если вендор постоянно не поверяет используемый исходный код, то пострадать могут все пользователи продукта», — считает руководитель подразделения безопасности программного обеспечения «Лаборатории Касперского» Дмитрий Шмойлов. Это означает, что если в более 100 проектах Open Source заложен вредоносный код, то заражёнными могут оказаться значительно больше программных продуктов, использующих этот элемент.

window-new
Soft
Hard
Тренды 🔥
Новая статья: Songs of Conquest — песнь величия. Рецензия 4 ч.
«Тинькофф» неожиданно вернул возможность пополнения кошелька Steam — что изменилось 4 ч.
В ранний доступ Steam ворвался олдскульный шутер Selaco на движке классических Doom — с перестрелками и умными врагами в духе F.E.A.R. 6 ч.
Warhorse официально подтвердила перевод на русский язык в Kingdom Come: Deliverance 2 7 ч.
Perplexity AI превратит поисковую выдачу в веб-страницу, которой удобно делиться с другими 8 ч.
Google добавила редактирование RCS-сообщений и другие полезные функции в Android 8 ч.
Эндгейм подкрался незаметно: авторы перспективного «дьяблоида» Wolcen: Lords of Mayhem решили забросить разработку всего через четыре года после релиза 8 ч.
Глава Take-Two Interactive уклонился от ответа, выйдет ли GTA VI на ПК 9 ч.
Twitch уволил всех членов совета по безопасности — их заменят избранные пользователи 10 ч.
Google обвинила в странных ответах поискового ИИ самих пользователей и недостаток обучающих данных 12 ч.
Samsung будет выпускать для AMD передовые 3-нм чипы с GAA-транзисторами 2 ч.
Российские компании продолжают закупать ИИ-ускорители Nvidia, несмотря на санкции, но затраты растут 4 ч.
США снова передумали повышать пошлины на видеокарты из Китая 5 ч.
На МКС сломалась одна из систем жизнеобеспечения 5 ч.
Учёные создали тончайшую линзу в мире — всего три атома в толщину 7 ч.
Квартальная выручка Pure Storage превысила ожидания аналитиков — теперь компания надеется продавать больше СХД гиперскейлерам 7 ч.
Представлены первые видеокарты Radeon с разъёмом 12+4-pin — ASRock Radeon RX 7900 XTX WS и RX 7900 XT WS для рабочих станций 7 ч.
В России начались продажи ноутбуков Digma Pro Fortis с процессорами Intel Core и быстрыми SSD 8 ч.
AMD выпустит для недорогих плат чипсет B840 без PCIe 5.0 и разгона CPU, но с разгоном ОЗУ 9 ч.
Утечка раскрыла детали о материнских платах для процессоров Ryzen 9000 9 ч.