0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Nowy atak "Megaladon" kompromituje ponad 5,500 repozytoriów GitHub (theregister.com)

· 65 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Ponad 5 500 repozytoriów GitHub zostało skompromitowanych w skoordynowanym ataku o nazwie 'Megaladon'.
  • Atakujący użyli skradzionych tokenów, aby wstrzyknąć złośliwy kod i wyeksfiltrować dane uwierzytelniające.
  • Atak prawdopodobnie był wymierzony w bezpieczeństwo łańcucha dostaw, wpływając na wiele projektów niższego szczebla.

"Nowo odkryta kampania o nazwie "Megaladon" skompromitowała ponad 5 500 repozytoriów GitHub, prawdopodobnie poprzez kradzież danych uwierzytelniających lub ataki na potoki CI/CD. Atakujący wstrzyknęli złośliwy kod, aby wykraść tajemnice i potencjalnie zainfekować łańcuch dostaw. To wydarzenie podkreśla ciągłe ryzyko w ekosystemach oprogramowania open source oraz potrzebę solidnego zarządzania tokenami i audytu."

#atak na łańcuch dostaw oprogramowania #kradzież danych uwierzytelniających #bezpieczeństwo open source

Macierz dyskusji

0 segments

brak komentarzy.