Простір імен npm Red Hat скомпрометовано в атаці на ланцюжок постачання (infosecurity-magazine.com)
- 32 пакети в області @redhat-cloud-services npm з бекдором
- Шкідливе ПЗ викрадає хмарні ключі, токени CI/CD та облікові дані npm
- Використання токенів OIDC GitHub Actions для компрометації конвеєра
"1 червня зловмисник опублікував шкідливі версії 32 пакетів у області @redhat-cloud-services npm, усі протягом 72 секунд. Пакети, частина екосистеми Red Hat Hybrid Cloud Console, містили обфусковані сценарії попереднього встановлення, які викрадали ключі хмарних провайдерів, токени CI/CD та облікові дані npm. Аналіз ReversingLabs та Aikido Security показує, що шкідливе програмне забезпечення є варіантом хробака Mini Shai-Hulud, названого Miasma. Зловмисник використовував токени OIDC GitHub Actions, що вказує на компрометацію конвеєра збірки. Очищені версії опубліковано, а шкідливі видалено; будь-яке встановлення до виправлення вимагає ротації облікових даних."
коментарів ще немає.