慢雾: nova variante de malware no ecossistema npm infectou 23 pacotes e 408 repositórios GitHub.

robot
Geração de resumo em curso
Wu Shuo soube que a equipa de segurança da SlowMist emitiu um alerta a informar que no ecossistema npm surgiram novas variantes de malware (Shai-Hulud / Miasma / Hades) associadas à conta de desenvolvedor roubada czirker. Os atacantes utilizam o ficheiro binding.gyp pré-configurado para desencadear código malicioso durante a execução do npm install. Atualmente, foram confirmados 23 pacotes afetados, dos quais o leo-logger tem 3140 downloads por semana; ao mesmo tempo, foram descobertos 408 repositórios do GitHub contendo credenciais roubadas. As ações de ataque envolvem roubo de tokens do GitHub e npm, credenciais na nuvem (AWS / GCP / Azure), dados do ambiente local e abuso do GitHub Actions, entre outros. A SlowMist recomenda que as equipas de segurança verifiquem imediatamente os ficheiros de bloqueio e os registos de pacotes, removam os pacotes relevantes e rodem todas as chaves críticas, ao mesmo tempo que forçam a ativação da autenticação de dois fatores (2FA).
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 5
  • 2
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
QuietQuants
· 7h atrás
23 pacotes, 408 repositórios, esta escala não é pequena. GitHub Actions pode ser abusado, a superfície de defesa é muito ampla.
Ver originalResponder0
BorrowingBuddy
· 7h atrás
Shai-Hulud este nome... fãs de Duna ficam eufóricos, mas os atacantes são realmente nojentos.
Ver originalResponder0
ColdWalletLeftInTheAir
· 7h atrás
A rotação de chaves é dolorosa mas necessária, o pior é que alguns projetos antigos ficam sem manutenção, e nem se sabe onde estão as armadilhas.
Ver originalResponder0
RefrigeratorMagnetContract
· 7h atrás
Pré-compilação de hooks com código malicioso, na fase de instalação já se é infetado, isso é impossível de prevenir para utilizadores comuns. A revisão de ficheiros bloqueados tem de ser automatizada.
Ver originalResponder0
GateUser-8d51653b
· 7h atrás
czirker 账户被盗的连锁反应,说明单点失守就是全局崩盘。2FA 必须开,但 token 泄露照样凉
Responder0
  • Fixado