La envenenamiento de la cadena de suministro ya ha llegado a los desarrolladores de IA, 34 paquetes con 384 versiones, esta forma de persistencia me hace apretar la clave SSH, el entorno CI necesita ser reinstalado.

Ver original
BlockBeatNews
SlowMist: Se detectó un ataque de cadena de suministro de registro cruzado dirigido a desarrolladores de criptomonedas y AI
SlowMist revela que MistEye detectó un ataque a la cadena de suministro mediante registros cruzados, los atacantes publicaron más de 34 paquetes maliciosos y 384 versiones en npm, PyPI y crates.io, apuntando a desarrolladores de criptomonedas, DeFi, Solana, Sui/Move y AI, pudiendo robar billeteras, credenciales SSH/nube, tokens, variables de entorno, etc., y trataron de persistir mediante hooks, cron, systemd, SSH y otros métodos. Se recomienda eliminar inmediatamente los paquetes afectados, aislar los sistemas, rotar las credenciales, reconstruir los entornos CI y de desarrollo desde imágenes limpias y revisar los registros relacionados.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado