0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Red Hatin npm-nimiavaruus vaarantui toimitusketjuhyökkäyksessä (infosecurity-magazine.com)

· 57 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • 32 pakettia @redhat-cloud-services npm -scopessa takaovellisia
  • Haittaohjelma varastaa pilviavaimia, CI/CD-tunnuksia ja npm-tunnistetietoja
  • Hyödynsi GitHub Actions OIDC -tokeneita putken vaarantamiseen

"1. kesäkuuta hyökkääjä julkaisi haitallisia versioita 32 paketista @redhat-cloud-services npm -scopessa, kaikki 72 sekunnissa. Paketit, jotka kuuluvat Red Hatin Hybrid Cloud Console -ekosysteemiin, sisälsivät hämäriä esiasennusskriptejä, jotka varastivat pilvipalveluiden avaimia, CI/CD-tunnuksia ja npm-tunnistetietoja. ReversingLabsin ja Aikido Securityn analyysit osoittavat haittaohjelman olevan Mini Shai-Hulud -madon variantti, nimeltä Miasma. Hyökkääjä käytti GitHub Actions OIDC -tokeneita, mikä viittaa rakennusputken vaarantumiseen. Puhtaat versiot on julkaistu ja haitalliset versiot poistettu; ennen korjausta tehdyt asennukset edellyttävät tunnistetietojen vaihtoa."

#npm toimitusketju #tunnistetietoja varastava mato #OIDC-tokenin väärinkäyttö

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.