Ainmspás npm Red Hat i gcontúirt in ionsaí ar an slabhra soláthair (infosecurity-magazine.com)
- 32 phacáiste i scóip @redhat-cloud-services de npm backdooráilte
- Goid eochracha scamall, comharthaí CI/CD, agus dintiúir npm ag malware
- Leas a bhaint as comharthaí OIDC GitHub Actions chun an píblíne a chomhréiteach
"Ar an 1 Meitheamh, d'fhoilsigh ionsaitheoir leaganacha mailíseacha de 32 phacáiste i scóip @redhat-cloud-services de npm, go léir laistigh de 72 soicind. Bhí scripteanna réamhshuiteála ceilte sna pacáistí, cuid d'éiceachóras Red Hat Hybrid Cloud Console, a ghoid eochracha soláthraithe scamall, comharthaí CI/CD, agus dintiúir npm. Léiríonn anailís ó ReversingLabs agus Aikido Security gur leagan de phéist Mini Shai-Hulud é an malware, ar a dtugtar Miasma. D'úsáid an t-ionsaitheoir comharthaí OIDC de GitHub Actions, rud a thugann le fios go ndearnadh comhréiteach ar an bpíblíne tógála. Tá leaganacha glana eisithe agus na leaganacha mailíseacha bainthe; teastaíonn rothlú dintiúr d'aon suiteáil roimh ré."
níl aon trácht ann fós.