0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Red Hati npm nimeruum tarneahela ründes ohustatud (infosecurity-magazine.com)

· 57 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • 32 paketti @redhat-cloud-services npm ulatuses tagauksega
  • Pahavara varastab pilvevõtmeid, CI/CD märke ja npm mandaate
  • Kasutas GitHub Actions OIDC märke torustiku ohustamiseks

"1. juunil avaldas ründaja 32 pahatahtlikku paketti @redhat-cloud-services npm ulatuses, kõik 72 sekundi jooksul. Red Hati Hybrid Cloud Console ökosüsteemi kuuluvad paketid sisaldasid varjatud eelinstalliskripte, mis varastasid pilveteenuse võtmeid, CI/CD märke ja npm mandaate. ReversingLabs ja Aikido Security analüüsid näitavad, et pahavara on Mini Shai-Hulud ussi variant, nimega Miasma. Ründaja kasutas GitHub Actions OIDC märke, mis viitab ehitustorustiku ohustamisele. Puhtad versioonid on avaldatud ja pahatahtlikud versioonid eemaldatud; enne parandust tehtud installatsioonid nõuavad mandaatide vahetamist."

#npm tarneahel #mandaate varastav uss #OIDC märgi kuritarvitamine

Arutelumaatriks

0 segmenti

kommentaare veel pole.