Según el equipo de seguridad de Slow Fog, se detectó un ataque activo en la cadena de suministro de npm dirigido a los servicios en la nube de Red Hat, que ha afectado a más de 31 paquetes de software (con aproximadamente 116,000 descargas semanales), causando el robo de credenciales de más de 300 repositorios de GitHub. Este ataque es similar al movimiento Shai-Hulud anterior, implementado mediante la marca de características "Miasma: The Spreading Blight" para la fuga automatizada de datos confidenciales y de billeteras, y actualmente el alcance de las víctimas sigue en expansión. Los atacantes podrían robar credenciales en la nube, claves SSH y datos de billeteras locales. Slow Fog recomienda a los usuarios afectados desinstalar o degradar inmediatamente los componentes relacionados, auditar los flujos de trabajo de CI/CD, rotar completamente todo tipo de claves y activos de billeteras, y reconstruir los entornos de máquinas expuestas.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado