0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Espacio de nombres de npm de Red Hat comprometido en ataque a la cadena de suministro (infosecurity-magazine.com)

· hace 57d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • 32 paquetes en el ámbito @redhat-cloud-services de npm backdoorizados
  • Malware roba claves de nube, tokens de CI/CD y credenciales de npm
  • Explotó tokens OIDC de GitHub Actions para comprometer la tubería

"El 1 de junio, un atacante publicó versiones maliciosas de 32 paquetes en el ámbito @redhat-cloud-services de npm, todo en 72 segundos. Los paquetes, parte del ecosistema Hybrid Cloud Console de Red Hat, contenían scripts de preinstalación ofuscados que robaban claves de proveedores de la nube, tokens de CI/CD y credenciales de npm. Análisis de ReversingLabs y Aikido Security indican que el malware es una variante del gusano Mini Shai-Hulud, denominado Miasma. El atacante usó tokens OIDC de GitHub Actions, lo que sugiere una compromiso de la canalización de compilación. Se han publicado versiones limpias y eliminado las maliciosas; cualquier instalación previa requiere rotación de credenciales."

#cadena de suministro npm #gusano robacredenciales #abuso de token OIDC

Matriz de discusión

0 segmentos

aún no hay comentarios.