0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Przestrzeń nazw npm Red Hata naruszona w ataku na łańcuch dostaw (infosecurity-magazine.com)

· 57 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • 32 pakiety w zakresie @redhat-cloud-services npm z backdoorem
  • Złośliwe oprogramowanie kradnie klucze chmury, tokeny CI/CD i dane uwierzytelniające npm
  • Wykorzystanie tokenów OIDC GitHub Actions do naruszenia potoku

"1 czerwca atakujący opublikował złośliwe wersje 32 pakietów w zakresie @redhat-cloud-services npm, wszystkie w ciągu 72 sekund. Pakiety, część ekosystemu Red Hat Hybrid Cloud Console, zawierały zaciemnione skrypty przedinstalacyjne, które kradły klucze dostawców chmury, tokeny CI/CD i dane uwierzytelniające npm. Analizy ReversingLabs i Aikido Security wskazują, że złośliwe oprogramowanie to wariant robaka Mini Shai-Hulud, nazwany Miasma. Atakujący użył tokenów OIDC GitHub Actions, co wskazuje na naruszenie potoku kompilacji. Wydano czyste wersje i usunięto złośliwe; każda instalacja przed remediacją wymaga rotacji poświadczeń."

#łańcuch dostaw npm #robak kradnący poświadczenia #nadużycie tokena OIDC

Macierz dyskusji

0 segments

brak komentarzy.