Selon l'équipe de sécurité SlowMist, une attaque active contre la chaîne d'approvisionnement npm ciblant le package cloud Red Hat a été détectée, affectant plus de 31 packages (environ 116 000 téléchargements par semaine), entraînant le vol de plus de 300 identifiants de dépôts GitHub. Cette attaque est similaire au mouvement Shai-Hulud précédent, utilisant la marque caractéristique « Miasma : The Spreading Blight » pour automatiser la fuite de données confidentielles et de portefeuilles, et la portée des victimes continue de s'élargir. Les attaquants pourraient voler des identifiants cloud, des clés SSH et des données de portefeuilles locaux. SlowMist recommande aux utilisateurs affectés de désinstaller ou de rétrograder immédiatement les composants concernés, d'auditer les flux de travail CI/CD, de procéder à un changement complet de toutes les clés et actifs de portefeuille, et de reconstruire l'environnement machine exposé.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé