Red-Hat-npm-Namespace bei Supply-Chain-Angriff kompromittiert (infosecurity-magazine.com)
- 32 Pakete im @redhat-cloud-services-npm-Scope mit Schadcode versehen
- Malware stiehlt Cloud-Schlüssel, CI/CD-Tokens und npm-Anmeldedaten
- Angriff nutzte OIDC-Tokens der GitHub Actions-Build-Pipeline
"Am 1. Juni veröffentlichte ein Angreifer 32 bösartige Pakete im @redhat-cloud-services-npm-Scope, alle innerhalb von 72 Sekunden. Die Pakete des Hybrid Cloud Console-Ökosystems enthielten obfuskierte Preinstall-Skripte, die Cloud-Anbieter-Schlüssel, CI/CD-Tokens und npm-Anmeldedaten stahlen. Analysen von ReversingLabs und Aikido Security zeigen eine Variante des Mini-Shai-Hulud-Wurms (Miasma). Der Angreifer nutzte GitHub Actions OIDC-Tokens, was auf eine Kompromittierung der Build-Pipeline hindeutet. Bereinigte Versionen wurden veröffentlicht, Installationen vor der Bereinigung gelten als gefährdet."
Noch keine Kommentare.