Підмова у ланцюгу постачання вже дійшла до розробників ШІ, 34 пакети, 384 версії, ця методика збереження змусила мене затягнутися на SSH-ключі, довелося переустановити CI-середовище.

Переглянути оригінал
BlockBeatNews
Мань Ву: Виявлено крос-регістровану атакувальну ланцюг постачання, спрямовану на розробників криптовалют та штучного інтелекту
Містовий розкриття, MistEye виявив атаку на ланцюг постачання між реєстрами, зловмисники випустили понад 34 шкідливі пакети та 384 версії у npm, PyPI, crates.io, націлюючись на криптовалюти, DeFi, Solana, Sui/Move та розробників ШІ, можливо, крадучи гаманці, SSH/хмарні облікові дані, токени, змінні середовища тощо, і намагаючись закріпитися за допомогою хуків, cron, systemd, SSH тощо. Рекомендується негайно видалити уражені пакети, ізолювати системи, змінити облікові дані, відновити CI та розробницьке середовище з чистих образів, переглянути відповідні журнали.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено