WEB:每周下载数百万次的npm包遭黑客攻击嵌入加密挖矿恶意软件

据therecord10月23日报道,美国网络安全和基础设施安全局周五警告说,一个广受欢迎的JavaScript库遭到黑客攻击并被恶意代码修改,这些恶意代码下载和安装了加密货币挖矿程序,并安装在受损版本的系统上。该事件于10月22日星期五被发现。它影响了UAParser.js,这是一个用于读取存储在用户代理字符串中的信息的JavaScript库。根据其官方网站,该库被Facebook、苹果、亚马逊、微软、Slack、IBM、HPE、戴尔、甲骨文、Mozilla、Shopify、Reddit和许多硅谷公司使用。根据其npm页面,该库每周的下载量也经常在600万到700万之间。受损版本:0.7.29、0.8.0、1.0.0。

《财富》杂志:a16z计划推进美国加密立法:12月19日消息,Andreessen Horowitz Crypto(a16z Crypto)新上任的政府事务负责人Collin McCune透露,该投资机构计划推进美国加密立法。

在接受Fortune Crypto采访时,Collin McCune表示FTX破产让立法者意识到加密货币不再是“选修课”,而是必须解决的问题,加密立法现在是政策制定者最关心的问题,a16z会与政策制定者合作以确保政策不会扼杀Web3和创新,a16z政府事务负责人的角色就是要成为Web3社区和华盛顿之间的桥梁。(Fortune Crypto)[2022/12/19 21:54:11]

A16z合伙人引用名言回击Jack Dorsey:Web 3离胜利已经不远了:金色财经报道,针对Jack Dorsey发表的Web 3言论,a16z合伙人Chris Dixon再次做出回击,他引用名言称:“首先他们无视于你,而后是嘲笑你,接著是批斗你,再来就是你的胜利之日。”Chris Dixon表示,Web 3现在处于“被批斗”的阶段,暗示距离胜利已经不远了。[2021/12/21 7:54:18]

新兴音乐初创公司Sound.xyz种子轮融资500万美元,a16z领投:12月15日消息,新兴音乐初创公司Sound.xyz种子轮融资500万美元,投资方包括a16z、Variant Fund、Atelier Ventures、少数加密天使和艺术家,如Holly Herndon、21 Savage和DJ Drama。通过Sound.xyz发布音乐的艺术家可以提供有限的NFT供应来配合发布。(coindesk)[2021/12/16 7:42:20]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:31ms0-2:452ms