Menurut tim keamanan SlowMist, mereka mendeteksi serangan rantai pasokan npm aktif terhadap paket perangkat lunak redhat-cloud-services, yang telah mempengaruhi lebih dari 31 paket (dengan sekitar 116.000 unduhan mingguan), menyebabkan lebih dari 300 kredensial repositori GitHub dicuri. Serangan ini mirip dengan gerakan Shai-Hulud sebelumnya, menggunakan penandaan fitur "Miasma: The Spreading Blight" untuk melakukan kebocoran data rahasia dan dompet secara otomatis, dan saat ini cakupan korban masih berkembang. Penyerang mungkin mencuri kredensial cloud, kunci SSH, dan data dompet lokal. SlowMist menyarankan pengguna yang terkena dampak segera menghapus atau menurunkan versi komponen terkait, melakukan audit terhadap alur kerja CI/CD, mengganti semua jenis kunci dan aset dompet secara menyeluruh, serta merestrukturisasi lingkungan mesin yang terekspos.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan