0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Nuevo ataque "Megaladón" compromete más de 5.500 repositorios de GitHub (theregister.com)

· hace 65d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Más de 5.500 repos de GitHub se vieron comprometidos en un ataque coordinado llamado 'Megaladón'.
  • Los atacantes usaron tokens robados para inyectar código malicioso y exfiltrar credenciales.
  • El ataque probablemente apuntó a la seguridad de la cadena de suministro, afectando múltiples proyectos descendentes.

"Una campaña recién descubierta llamada "Megaladón" ha comprometido más de 5.500 repositorios de GitHub, probablemente mediante el robo de credenciales o ataques a tuberías CI/CD. Los atacantes inyectaron código malicioso para sustraer secretos y potencialmente establecer infecciones en la cadena de suministro. Este evento subraya los riesgos continuos en los ecosistemas de software de código abierto y la necesidad de una gestión y auditoría sólidas de tokens."

#ataque a la cadena de suministro de software #robo de credenciales #seguridad de código abierto

Matriz de discusión

0 segmentos

aún no hay comentarios.