Red Hatin npm-nimiavaruus vaarantui toimitusketjuhyökkäyksessä (infosecurity-magazine.com)
- 32 pakettia @redhat-cloud-services npm -scopessa takaovellisia
- Haittaohjelma varastaa pilviavaimia, CI/CD-tunnuksia ja npm-tunnistetietoja
- Hyödynsi GitHub Actions OIDC -tokeneita putken vaarantamiseen
"1. kesäkuuta hyökkääjä julkaisi haitallisia versioita 32 paketista @redhat-cloud-services npm -scopessa, kaikki 72 sekunnissa. Paketit, jotka kuuluvat Red Hatin Hybrid Cloud Console -ekosysteemiin, sisälsivät hämäriä esiasennusskriptejä, jotka varastivat pilvipalveluiden avaimia, CI/CD-tunnuksia ja npm-tunnistetietoja. ReversingLabsin ja Aikido Securityn analyysit osoittavat haittaohjelman olevan Mini Shai-Hulud -madon variantti, nimeltä Miasma. Hyökkääjä käytti GitHub Actions OIDC -tokeneita, mikä viittaa rakennusputken vaarantumiseen. Puhtaat versiot on julkaistu ja haitalliset versiot poistettu; ennen korjausta tehdyt asennukset edellyttävät tunnistetietojen vaihtoa."
ei vielä kommentteja.