0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Spațiul de nume npm Red Hat compromis într-un atac asupra lanțului de aprovizionare (infosecurity-magazine.com)

· 57z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • 32 de pachete în domeniul @redhat-cloud-services npm compromise
  • Malware-ul fură chei cloud, tokenuri CI/CD și date de autentificare npm
  • Exploatarea tokenurilor OIDC GitHub Actions pentru compromiterea conductei

"Pe 1 iunie, un atacator a publicat versiuni rău intenționate a 32 de pachete în domeniul @redhat-cloud-services npm, toate în 72 de secunde. Pachetele, parte a ecosistemului Red Hat Hybrid Cloud Console, conțineau scripturi de preinstalare ofuscate care furau chei ale furnizorilor de cloud, tokenuri CI/CD și date de autentificare npm. Analizele ReversingLabs și Aikido Security indică că malware-ul este o variantă a viermelui Mini Shai-Hulud, numit Miasma. Atacatorul a folosit tokenuri OIDC GitHub Actions, indicând un compromis al conductei de construire. Au fost lansate versiuni curate și cele rău intenționate au fost eliminate; orice instalare anterioară necesită rotirea acreditărilor."

#lanț de aprovizionare npm #vierme care fură acreditări #abuz token OIDC

Matrice de discuții

0 segments

niciun comentariu momentan.