Periksa dompet Exodus dan kredensial cloud Anda, lebih dari 30 paket telah diracuni, sudah mulai saat tahap pra-instal.

Lihat Asli
CoinNetwork
Aikido Security:Serangan rantai pasokan "ironworm" baru mempengaruhi lebih dari 30 paket npm
Aikido Security mengungkap serangan rantai pasokan bernama ironworm, yang mempengaruhi lebih dari 30 paket npm dari AsteroidDAO. Binary Rust berbahaya dieksekusi selama tahap pra-pemasangan, mampu memindai variabel lingkungan dan kredensial, menargetkan AWS, GCP, Vault, npm, dan kunci AI, serta berusaha menyerang dompet Exodus. Ini menggunakan rootkit eBPF untuk menyembunyikan, terhubung kembali melalui Tor, memanfaatkan mekanisme OIDC penerbitan tepercaya npm untuk menyebar sendiri, dan menyamar sebagai pengiriman Claude dan lainnya untuk menutupi jejak.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan