0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

npm-naamruimte van Red Hat gecompromitteerd in supply chain-aanval (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • 32 pakketten in @redhat-cloud-services npm-scope backdoored
  • Malware steelt cloudsleutels, CI/CD-tokens en npm-referenties
  • Gebruikte GitHub Actions OIDC-tokens voor pijplijncompromittering

"Op 1 juni heeft een aanvaller in 72 seconden kwaadaardige versies van 32 pakketten in de @redhat-cloud-services npm-scope gepubliceerd. De pakketten, onderdeel van Red Hat's Hybrid Cloud Console-ecosysteem, bevatten verduisterde pre-installatiescripts die cloudprovidersleutels, CI/CD-tokens en npm-referenties stalen. Analyses van ReversingLabs en Aikido Security tonen aan dat de malware een variant is van de Mini Shai-Hulud-worm, genaamd Miasma. De aanvaller maakte gebruik van GitHub Actions OIDC-tokens, wat wijst op een compromittering van de bouwpijplijn. Schone versies zijn uitgebracht en de kwaadaardige versies zijn verwijderd; installaties vóór herstel vereisen rotatie van referenties."

#npm supply chain #referentiestelende worm #OIDC-tokenmisbruik

Discussiematrix

0 segmenten

nog geen reacties.