0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Простір імен npm Red Hat скомпрометовано в атаці на ланцюжок постачання (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • 32 пакети в області @redhat-cloud-services npm з бекдором
  • Шкідливе ПЗ викрадає хмарні ключі, токени CI/CD та облікові дані npm
  • Використання токенів OIDC GitHub Actions для компрометації конвеєра

"1 червня зловмисник опублікував шкідливі версії 32 пакетів у області @redhat-cloud-services npm, усі протягом 72 секунд. Пакети, частина екосистеми Red Hat Hybrid Cloud Console, містили обфусковані сценарії попереднього встановлення, які викрадали ключі хмарних провайдерів, токени CI/CD та облікові дані npm. Аналіз ReversingLabs та Aikido Security показує, що шкідливе програмне забезпечення є варіантом хробака Mini Shai-Hulud, названого Miasma. Зловмисник використовував токени OIDC GitHub Actions, що вказує на компрометацію конвеєра збірки. Очищені версії опубліковано, а шкідливі видалено; будь-яке встановлення до виправлення вимагає ротації облікових даних."

#ланцюжок постачання npm #хробак, що викрадає облікові дані #зловживання токеном OIDC

Матриця обговорення

0 segments

коментарів ще немає.