0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Нова атака "Megaladon" компрометує понад 5 500 репозиторіїв GitHub (theregister.com)

0xBASE INTEL BRIEF
  • Понад 5 500 репозиторіїв GitHub були скомпрометовані в скоординованій атаці під назвою 'Megaladon'.
  • Зловмисники використовували викрадені токени для впровадження шкідливого коду та викрадення облікових даних.
  • Атака, ймовірно, була спрямована на безпеку ланцюга постачання, вплинувши на кілька нижчих проектів.

"Нещодавно виявлена кампанія під назвою "Megaladon" скомпрометувала понад 5 500 репозиторіїв GitHub, ймовірно, через крадіжку облікових даних або атаки на конвеєри CI/CD. Зловмисники впровадили шкідливий код для викрадення секретів і потенційного зараження ланцюга постачання. Ця подія підкреслює постійні ризики в екосистемах програмного забезпечення з відкритим кодом і необхідність надійного управління токенами та аудиту."

#атака на ланцюг постачання програмного забезпечення #крадіжка облікових даних #безпека відкритого коду

Матриця обговорення

0 segments

коментарів ще немає.