Espacio de nombres de npm de Red Hat comprometido en ataque a la cadena de suministro (infosecurity-magazine.com)
- 32 paquetes en el ámbito @redhat-cloud-services de npm backdoorizados
- Malware roba claves de nube, tokens de CI/CD y credenciales de npm
- Explotó tokens OIDC de GitHub Actions para comprometer la tubería
"El 1 de junio, un atacante publicó versiones maliciosas de 32 paquetes en el ámbito @redhat-cloud-services de npm, todo en 72 segundos. Los paquetes, parte del ecosistema Hybrid Cloud Console de Red Hat, contenían scripts de preinstalación ofuscados que robaban claves de proveedores de la nube, tokens de CI/CD y credenciales de npm. Análisis de ReversingLabs y Aikido Security indican que el malware es una variante del gusano Mini Shai-Hulud, denominado Miasma. El atacante usó tokens OIDC de GitHub Actions, lo que sugiere una compromiso de la canalización de compilación. Se han publicado versiones limpias y eliminado las maliciosas; cualquier instalación previa requiere rotación de credenciales."
aún no hay comentarios.