Данные: Новая вредоносная деятельность в цепочке поставок Rust IronWorm атакует экосистему Web3 через пакеты Npm

robot
Генерация тезисов в процессе
Месседж от Mars Finance: согласно мониторингу SlowFog, новая вредоносная деятельность в цепочке поставок Rust под названием IronWorm активно атакует разработческую среду и экосистему Web3 через вредоносные пакеты npm. Потенциальные атаки включают кражу учетных данных, похищение мнемонических фраз и паролей кошельков, изменение репозиториев GitHub, публикацию вредоносных пакетов, утечку секретов CI/CD, управление командами через Tor и скрытность с помощью eBPF rootkit. Команды безопасности должны провести аудит истории коммитов, подозрительных веток, неожиданных хуков сборки, а также автоматических идентификаторов, таких как claude, dependabot, renovate или github-actions. Рекомендуется удалить или отказаться от уязвимых версий пакетов, выпустить чистые версии, сменить все скомпрометированные ключи и токены, проверить компоненты GitHub Actions и пересобрать потенциально поврежденные системы разработки или CI из чистых образов.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено