0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Espace de noms npm de Red Hat compromis lors d'une attaque de la chaîne d'approvisionnement (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • 32 paquets dans le scope @redhat-cloud-services de npm backdoorés
  • Le malware vole des clés cloud, des jetons CI/CD et des identifiants npm
  • Exploitation des jetons OIDC de GitHub Actions pour compromettre le pipeline

"Le 1er juin, un attaquant a publié des versions malveillantes de 32 paquets dans le scope @redhat-cloud-services de npm, en 72 secondes. Les paquets, appartenant à l'écosystème Hybrid Cloud Console de Red Hat, contenaient des scripts de préinstallation obfusqués qui volaient des clés de fournisseurs cloud, des jetons CI/CD et des identifiants npm. Les analyses de ReversingLabs et Aikido Security indiquent un ver variant de Mini Shai-Hulud, nommé Miasma. L'attaquant a utilisé des jetons OIDC de GitHub Actions, suggérant une compromission du pipeline de construction. Des versions propres ont été publiées et les versions malveillantes supprimées ; toute installation antérieure nécessite une rotation des identifiants."

#chaîne d'approvisionnement npm #ver voleur d'identifiants #abus de jeton OIDC

Matrice de discussion

1 segment

aucun commentaire pour l'instant.