A toxicidade na cadeia de suprimentos chegou ao ponto de envolver desenvolvedores de IA, com 34 pacotes e 384 versões, essa estratégia de persistência me deixou tenso até com minha chave SSH, o ambiente de CI precisa ser reinstalado.

Ver original
BlockBeatNews
Mano Fog: Detectado ataque de cadeia de suprimentos de registro cruzado direcionado a desenvolvedores de criptografia e IA
A SlowMist divulgou que o MistEye descobriu um ataque à cadeia de suprimentos entre registros de domínio, onde os atacantes publicaram mais de 34 pacotes maliciosos e mais de 384 versões no npm, PyPI, crates.io, visando desenvolvedores de criptomoedas, DeFi, Solana, Sui/Move e IA, podendo roubar carteiras, credenciais SSH/nuvem, tokens, variáveis de ambiente, entre outros, e tentar persistir por meio de hooks, cron, systemd, SSH e outros métodos. Recomenda-se remover imediatamente os pacotes afetados, isolar os sistemas, trocar credenciais, reconstruir ambientes de CI e desenvolvimento a partir de imagens limpas e revisar os logs relacionados.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado