De acordo com a equipe de segurança Slow Fog, foi detectado um ataque ativo à cadeia de suprimentos npm direcionado aos serviços em nuvem Red Hat, afetando mais de 31 pacotes de software (com aproximadamente 116 mil downloads semanais), resultando no roubo de credenciais de mais de 300 repositórios GitHub. O ataque é semelhante ao movimento Shai-Hulud anterior, implementado com a marca característica "Miasma: The Spreading Blight" para vazamento automatizado de dados confidenciais e carteiras, e atualmente o alcance das vítimas continua a se expandir. Os atacantes podem roubar credenciais em nuvem, chaves SSH e dados de carteiras locais. A Slow Fog recomenda que os usuários afetados desinstalem ou façam downgrade imediato dos componentes relacionados, auditem os fluxos de trabalho de CI/CD, façam uma rotação completa de todas as chaves e ativos de carteira, e reconstruam os ambientes de máquina expostos.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado