De acordo com a equipe de segurança Slow Fog, foi detectado um ataque ativo na cadeia de suprimentos npm direcionado ao pacote de software redhat-cloud-services, que afetou mais de 31 pacotes (com cerca de 116 mil downloads semanais), resultando no roubo de credenciais de mais de 300 repositórios do GitHub. O ataque é semelhante ao movimento Shai-Hulud anterior, implementado por meio da marcação de características "Miasma: The Spreading Blight", que realiza vazamentos automáticos de dados confidenciais e carteiras, e atualmente o alcance das vítimas ainda está se expandindo. Os atacantes podem roubar credenciais de nuvem, chaves SSH e dados de carteiras locais. A Slow Fog recomenda que os usuários afetados desinstalem ou façam downgrade imediato dos componentes relacionados, auditem os fluxos de trabalho de CI/CD, façam uma rotação completa de todas as chaves e ativos de carteira, e reconstruam os ambientes de máquinas expostas.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado