0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Namespace npm di Red Hat compromesso in un attacco alla supply chain (infosecurity-magazine.com)

· 57 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • 32 pacchetti nello scope @redhat-cloud-services di npm backdoorati
  • Il malware ruba chiavi cloud, token CI/CD e credenziali npm
  • Sfruttati token OIDC di GitHub Actions per compromettere la pipeline

"Il 1° giugno un attaccante ha pubblicato versioni dannose di 32 pacchetti nello scope @redhat-cloud-services di npm, tutto in 72 secondi. I pacchetti, parte dell'ecosistema Hybrid Cloud Console di Red Hat, contenevano script di preinstallazione offuscati che rubavano chiavi di provider cloud, token CI/CD e credenziali npm. Analisi di ReversingLabs e Aikido Security indicano che il malware è una variante del worm Mini Shai-Hulud, denominato Miasma. L'attaccante ha utilizzato token OIDC di GitHub Actions, indicando un compromesso della pipeline di build. Sono state rilasciate versioni pulite e rimosse quelle dannose; ogni installazione precedente richiede la rotazione delle credenziali."

#supply chain npm #worm rubacredenziali #abuso token OIDC

Matrice di discussione

0 segmenti

ancora nessun commento.