Сегодня 18 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Количество закладок в продуктах Open Source увеличилось в 20 раз

Количество закладок (умышленно созданных вредоносных элементов) в программных продуктах с открытым исходным кодом (Open Source) с февраля этого года увеличилось в 20 раз. Об этом пишет «Коммерсант» со ссылкой на собственный осведомлённый источник в одной из крупных компаний, работающей в сфере информационной безопасности.

 Источник изображения: Pixabay

Источник изображения: Pixabay

Отмечается, что рост угрозы такого типа можно отсчитывать с нулевой базы, поскольку прежде софтверные продукты Open Source не пользовались популярностью среди хакеров. Специалисты «Лаборатории Касперского» с февраля этого года обнаружили 100 вредоносных элементов в зарубежном ПО с открытым исходным кодом, опубликованных в разных общедоступных репозиториях. В компании рассказали, что нередко закладки «в том числе содержат провокационный контент или призывы к каким-либо действиям» и имеют политические мотивы.

Эксперт по импортозамещению ПО компании «Крок» Александр Донин рассказал, что действие таких закладок может варьироваться от простого хулиганства, например, демонстрация пропагандистских баннеров, до интеграции вымогательского ПО. По его словам, программные закладки были обнаружены в пакетах ctx, phppass и Winbox, которые распространяются через разные репозитории. В CorpSoft24 отметили, что автор популярной библиотеки node-ipc добавил в продукт вирус-шифровальщик, который активизируется при обнаружении IP-адреса из России или Беларуси и портит всю файловую систему.

В «Лаборатории Касперского» подчеркнули, что риск закладок ещё и в том, что если в проекте Open Source был интегрирован вредоносный код, то он может появиться и в продуктах тех разработчиков, кто использовал его более ранние версии. «Если вендор постоянно не поверяет используемый исходный код, то пострадать могут все пользователи продукта», — считает руководитель подразделения безопасности программного обеспечения «Лаборатории Касперского» Дмитрий Шмойлов. Это означает, что если в более 100 проектах Open Source заложен вредоносный код, то заражёнными могут оказаться значительно больше программных продуктов, использующих этот элемент.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Состоялся релиз новой версии операционной системы Kaspersky Thin Client для тонких клиентов 3 ч.
Первый сторонний магазин iOS-приложений стал доступен в Евросоюзе 3 ч.
В России открыли Ассоциацию развития киберспортивной инфраструктуры — владельцы компьютерных клубов хотят добиться налоговых льгот 3 ч.
OpenAI GPT-4 достигла уровня врачей-офтальмологов в диагностике глазных заболеваний 4 ч.
Российский суд оштрафовал Twitch и Pinterest — каждого на 1 млн рублей 4 ч.
Игровой движок Unigine вернулся в реестр российского ПО благодаря усилиям разработчиков 5 ч.
Bethesda удалила Denuvo из Ghostwire: Tokyo, но умолчала об этом 5 ч.
Т1 и МФТИ предложат российскому бизнесу решения на базе квантовых алгоритмов 6 ч.
TikTok начал тестировать Notes — конкурента Instagram 6 ч.
Необычный платформер-головоломка Schim о потерявшем своего человека духе выйдет из тени в июле — дата релиза и новый трейлер 7 ч.
Google запустила вторую волну увольнений, но сотрудникам предложат попробоваться на другие вакансии 36 мин.
Nothing наделит все свои наушники поддержкой ИИ-бота ChatGPT 45 мин.
Сбой Microsoft Azure в Южной Африке был вызван массовым повреждением подводных кабелей сразу на двух побережьях континента 47 мин.
Huawei выпустила мобильный процессор Kirin 9010 — он оказался быстрее Qualcomm Snapdragon 8 Gen 1 53 мин.
Nothing представила беспроводные наушники Ear и Ear (a) с автономностью более 40 часов, шумоподавлением и ChatGPT 2 ч.
ИИ научился точно определять источник рака по клеткам метастаза — это увеличит выживаемость пациентов 2 ч.
Китайские Dongfeng и Chery задумались о локализации выпуска электромобилей в Европе 4 ч.
«Ангару» снова запустят с Восточного только в 2027 году, зато сразу с кораблём «Орёл» 4 ч.
Компания Gagar>n представила OCP-серверы «Оракул Gen 3» и «Простор Gen 1» на базе Intel Xeon 4 ч.
Toyota готовит электрический кроссовер Highlander с тремя рядами сидений 4 ч.