Data: Aktivitas jahat rantai pasokan Rust baru IronWorm menyerang ekosistem Web3 melalui paket Npm

robot
Pembuatan abstrak sedang berlangsung
Berita dari Mars Finance, menurut pemantauan dari SlowFog, sebuah aktivitas malware rantai pasokan Rust baru bernama IronWorm sedang menyerang lingkungan pengembang dan ekosistem Web3 melalui paket npm berbahaya. Perilaku serangan potensial termasuk pencurian kredensial, pencurian frase pengingat dompet dan kata sandi, pengubahan repositori GitHub, penerbitan paket berbahaya, kebocoran rahasia CI/CD, kontrol perintah berbasis Tor, dan penyembunyian rootkit eBPF. Tim keamanan harus mengaudit commit balik, cabang mencurigakan, hook build tak terduga, serta commit dari identitas otomatis seperti claude, dependabot, renovate, atau github-actions di dalam repositori. Disarankan untuk menghapus atau menghentikan versi paket yang terpengaruh, merilis versi bersih, mengganti semua kunci dan token yang bocor, meninjau komponen GitHub Actions, dan membangun ulang sistem pengembangan atau CI yang mungkin rusak dari citra bersih.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan