0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Red-Hat-npm-Namespace bei Supply-Chain-Angriff kompromittiert (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • 32 Pakete im @redhat-cloud-services-npm-Scope mit Schadcode versehen
  • Malware stiehlt Cloud-Schlüssel, CI/CD-Tokens und npm-Anmeldedaten
  • Angriff nutzte OIDC-Tokens der GitHub Actions-Build-Pipeline

"Am 1. Juni veröffentlichte ein Angreifer 32 bösartige Pakete im @redhat-cloud-services-npm-Scope, alle innerhalb von 72 Sekunden. Die Pakete des Hybrid Cloud Console-Ökosystems enthielten obfuskierte Preinstall-Skripte, die Cloud-Anbieter-Schlüssel, CI/CD-Tokens und npm-Anmeldedaten stahlen. Analysen von ReversingLabs und Aikido Security zeigen eine Variante des Mini-Shai-Hulud-Wurms (Miasma). Der Angreifer nutzte GitHub Actions OIDC-Tokens, was auf eine Kompromittierung der Build-Pipeline hindeutet. Bereinigte Versionen wurden veröffentlicht, Installationen vor der Bereinigung gelten als gefährdet."

#npm-Lieferkette #Anmeldedaten-Diebstahl #OIDC-Token-Missbrauch

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.