Przestrzeń nazw npm Red Hata naruszona w ataku na łańcuch dostaw (infosecurity-magazine.com)
- 32 pakiety w zakresie @redhat-cloud-services npm z backdoorem
- Złośliwe oprogramowanie kradnie klucze chmury, tokeny CI/CD i dane uwierzytelniające npm
- Wykorzystanie tokenów OIDC GitHub Actions do naruszenia potoku
"1 czerwca atakujący opublikował złośliwe wersje 32 pakietów w zakresie @redhat-cloud-services npm, wszystkie w ciągu 72 sekund. Pakiety, część ekosystemu Red Hat Hybrid Cloud Console, zawierały zaciemnione skrypty przedinstalacyjne, które kradły klucze dostawców chmury, tokeny CI/CD i dane uwierzytelniające npm. Analizy ReversingLabs i Aikido Security wskazują, że złośliwe oprogramowanie to wariant robaka Mini Shai-Hulud, nazwany Miasma. Atakujący użył tokenów OIDC GitHub Actions, co wskazuje na naruszenie potoku kompilacji. Wydano czyste wersje i usunięto złośliwe; każda instalacja przed remediacją wymaga rotacji poświadczeń."
brak komentarzy.