npm-naamruimte van Red Hat gecompromitteerd in supply chain-aanval (infosecurity-magazine.com)
- 32 pakketten in @redhat-cloud-services npm-scope backdoored
- Malware steelt cloudsleutels, CI/CD-tokens en npm-referenties
- Gebruikte GitHub Actions OIDC-tokens voor pijplijncompromittering
"Op 1 juni heeft een aanvaller in 72 seconden kwaadaardige versies van 32 pakketten in de @redhat-cloud-services npm-scope gepubliceerd. De pakketten, onderdeel van Red Hat's Hybrid Cloud Console-ecosysteem, bevatten verduisterde pre-installatiescripts die cloudprovidersleutels, CI/CD-tokens en npm-referenties stalen. Analyses van ReversingLabs en Aikido Security tonen aan dat de malware een variant is van de Mini Shai-Hulud-worm, genaamd Miasma. De aanvaller maakte gebruik van GitHub Actions OIDC-tokens, wat wijst op een compromittering van de bouwpijplijn. Schone versies zijn uitgebracht en de kwaadaardige versies zijn verwijderd; installaties vóór herstel vereisen rotatie van referenties."
nog geen reacties.