0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Uusi hyökkäys "Megaladon" vaarantaa yli 5 500 GitHub-repositoriota (theregister.com)

· 65 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Yli 5 500 GitHub-repositoriota vaarantui koordinoidussa hyökkäyksessä nimeltä 'Megaladon'.
  • Hyökkääjät käyttivät varastettuja tokeneita haitallisen koodin lisäämiseen ja tunnistetietojen varastamiseen.
  • Hyökkäys kohdistui todennäköisesti toimitusketjun turvallisuuteen ja vaikutti useisiin alavirran projekteihin.

"Äskettäin löydetty kampanja nimeltä "Megaladon" on vaarantanut yli 5 500 GitHub-repositoriota, todennäköisesti tunnistetietojen varkauden tai CI/CD-putkien hyökkäysten kautta. Hyökkääjät lisäsivät haitallista koodia salaisuuksien varastamiseksi ja mahdollisesti toimitusketjutartuntojen aiheuttamiseksi. Tämä tapahtuma korostaa jatkuvia riskejä avoimen lähdekoodin ohjelmistoekosysteemeissä ja tarvetta vankalle token-hallinnalle ja auditoinnille."

#ohjelmiston toimitusketjuhyökkäys #tunnistetietojen varkaus #avoimen lähdekoodin turvallisuus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.