0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Nuovo attacco "Megaladon" compromette oltre 5.500 repository GitHub (theregister.com)

· 65 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Oltre 5.500 repository GitHub sono stati compromessi in un attacco coordinato chiamato 'Megaladon'.
  • Gli aggressori hanno utilizzato token rubati per iniettare codice dannoso ed esfiltrare credenziali.
  • L'attacco ha probabilmente preso di mira la sicurezza della catena di approvvigionamento, colpendo molteplici progetti a valle.

"Una campagna appena scoperta denominata "Megaladon" ha compromesso oltre 5.500 repository GitHub, probabilmente attraverso il furto di credenziali o attacchi alle pipeline CI/CD. Gli aggressori hanno iniettato codice dannoso per esfiltrare segreti e potenzialmente stabilire infezioni nella catena di approvvigionamento. Questo evento sottolinea i rischi in corso negli ecosistemi software open source e la necessità di una gestione e un audit robusti dei token."

#attacco alla catena di approvvigionamento software #furto di credenziali #sicurezza open source

Matrice di discussione

0 segmenti

ancora nessun commento.