Uusi hyökkäys "Megaladon" vaarantaa yli 5 500 GitHub-repositoriota (theregister.com)
0xBASE INTEL BRIEF
- Yli 5 500 GitHub-repositoriota vaarantui koordinoidussa hyökkäyksessä nimeltä 'Megaladon'.
- Hyökkääjät käyttivät varastettuja tokeneita haitallisen koodin lisäämiseen ja tunnistetietojen varastamiseen.
- Hyökkäys kohdistui todennäköisesti toimitusketjun turvallisuuteen ja vaikutti useisiin alavirran projekteihin.
"Äskettäin löydetty kampanja nimeltä "Megaladon" on vaarantanut yli 5 500 GitHub-repositoriota, todennäköisesti tunnistetietojen varkauden tai CI/CD-putkien hyökkäysten kautta. Hyökkääjät lisäsivät haitallista koodia salaisuuksien varastamiseksi ja mahdollisesti toimitusketjutartuntojen aiheuttamiseksi. Tämä tapahtuma korostaa jatkuvia riskejä avoimen lähdekoodin ohjelmistoekosysteemeissä ja tarvetta vankalle token-hallinnalle ja auditoinnille."
#ohjelmiston toimitusketjuhyökkäys
#tunnistetietojen varkaus
#avoimen lähdekoodin turvallisuus
ei vielä kommentteja.