Red Hati npm nimeruum tarneahela ründes ohustatud (infosecurity-magazine.com)
- 32 paketti @redhat-cloud-services npm ulatuses tagauksega
- Pahavara varastab pilvevõtmeid, CI/CD märke ja npm mandaate
- Kasutas GitHub Actions OIDC märke torustiku ohustamiseks
"1. juunil avaldas ründaja 32 pahatahtlikku paketti @redhat-cloud-services npm ulatuses, kõik 72 sekundi jooksul. Red Hati Hybrid Cloud Console ökosüsteemi kuuluvad paketid sisaldasid varjatud eelinstalliskripte, mis varastasid pilveteenuse võtmeid, CI/CD märke ja npm mandaate. ReversingLabs ja Aikido Security analüüsid näitavad, et pahavara on Mini Shai-Hulud ussi variant, nimega Miasma. Ründaja kasutas GitHub Actions OIDC märke, mis viitab ehitustorustiku ohustamisele. Puhtad versioonid on avaldatud ja pahatahtlikud versioonid eemaldatud; enne parandust tehtud installatsioonid nõuavad mandaatide vahetamist."
kommentaare veel pole.