Spațiul de nume npm Red Hat compromis într-un atac asupra lanțului de aprovizionare (infosecurity-magazine.com)
- 32 de pachete în domeniul @redhat-cloud-services npm compromise
- Malware-ul fură chei cloud, tokenuri CI/CD și date de autentificare npm
- Exploatarea tokenurilor OIDC GitHub Actions pentru compromiterea conductei
"Pe 1 iunie, un atacator a publicat versiuni rău intenționate a 32 de pachete în domeniul @redhat-cloud-services npm, toate în 72 de secunde. Pachetele, parte a ecosistemului Red Hat Hybrid Cloud Console, conțineau scripturi de preinstalare ofuscate care furau chei ale furnizorilor de cloud, tokenuri CI/CD și date de autentificare npm. Analizele ReversingLabs și Aikido Security indică că malware-ul este o variantă a viermelui Mini Shai-Hulud, numit Miasma. Atacatorul a folosit tokenuri OIDC GitHub Actions, indicând un compromis al conductei de construire. Au fost lansate versiuni curate și cele rău intenționate au fost eliminate; orice instalare anterioară necesită rotirea acreditărilor."
niciun comentariu momentan.