Espace de noms npm de Red Hat compromis lors d'une attaque de la chaîne d'approvisionnement (infosecurity-magazine.com)
- 32 paquets dans le scope @redhat-cloud-services de npm backdoorés
- Le malware vole des clés cloud, des jetons CI/CD et des identifiants npm
- Exploitation des jetons OIDC de GitHub Actions pour compromettre le pipeline
"Le 1er juin, un attaquant a publié des versions malveillantes de 32 paquets dans le scope @redhat-cloud-services de npm, en 72 secondes. Les paquets, appartenant à l'écosystème Hybrid Cloud Console de Red Hat, contenaient des scripts de préinstallation obfusqués qui volaient des clés de fournisseurs cloud, des jetons CI/CD et des identifiants npm. Les analyses de ReversingLabs et Aikido Security indiquent un ver variant de Mini Shai-Hulud, nommé Miasma. L'attaquant a utilisé des jetons OIDC de GitHub Actions, suggérant une compromission du pipeline de construction. Des versions propres ont été publiées et les versions malveillantes supprimées ; toute installation antérieure nécessite une rotation des identifiants."
aucun commentaire pour l'instant.