De acordo com a equipe de segurança Slow Fog, foi detectado um ataque ativo à cadeia de suprimentos npm direcionado ao pacote de serviços em nuvem Red Hat, afetando mais de 31 pacotes (com aproximadamente 116 mil downloads semanais), resultando no roubo de credenciais de mais de 300 repositórios do GitHub. O ataque é semelhante ao movimento Shai-Hulud anterior, implementado por meio da marcação de características "Miasma: The Spreading Blight" para vazamento automatizado de dados confidenciais e carteiras, e atualmente o alcance das vítimas ainda está se expandindo. Os atacantes podem roubar credenciais de nuvem, chaves SSH e dados de carteiras locais. Slow Fog recomenda que os usuários afetados desinstalem ou façam downgrade imediato dos componentes relacionados, auditem os fluxos de trabalho de CI/CD, façam uma rotação completa de todas as chaves e ativos de carteira, e reconstruam os ambientes de máquina expostos.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado