0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Noul atac "Megaladon" compromite peste 5.500 de depozite GitHub (theregister.com)

· 65z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Peste 5.500 de depozite GitHub au fost compromise într-un atac coordonat numit 'Megaladon'.
  • Atacatorii au folosit token-uri furate pentru a injecta cod malițios și a exfiltra credențiale.
  • Atacul a vizat probabil securitatea lanțului de aprovizionare, afectând mai multe proiecte din aval.

"O campanie recent descoperită, numită "Megaladon", a compromis peste 5.500 de depozite GitHub, probabil prin furtul de credențiale sau atacuri asupra conductelor CI/CD. Atacatorii au injectat cod malițios pentru a exfiltra secrete și pentru a stabili potențial infecții ale lanțului de aprovizionare. Acest eveniment subliniază riscurile continue din ecosistemele software open source și necesitatea unei gestionări și auditări solide a token-urilor."

#atac asupra lanțului de aprovizionare software #furt de credențiale #securitate open source

Matrice de discuții

0 segments

niciun comentariu momentan.