De acordo com a equipe de segurança Slow Fog, foi detectado um ataque ativo à cadeia de suprimentos npm direcionado ao pacote de software redhat-cloud-services, que afetou mais de 31 pacotes (com aproximadamente 116 mil downloads semanais), resultando no roubo de credenciais de mais de 300 repositórios GitHub. O ataque é semelhante ao movimento Shai-Hulud anterior, implementado por meio da marcação de características "Miasma: The Spreading Blight" para vazamento automatizado de dados confidenciais e carteiras, e atualmente o alcance das vítimas ainda está se expandindo. Os atacantes podem roubar credenciais de nuvem, chaves SSH e dados de carteiras locais. Slow Fog recomenda que os usuários afetados desinstalem ou façam downgrade imediato dos componentes relacionados, auditem os fluxos de trabalho de CI/CD, façam uma rotação completa de todas as chaves e ativos de carteira, e reconstruam os ambientes de máquinas expostas.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado