За повідомленням команди безпеки Мань Ву, виявлено активну атаку на ланцюг постачання npm, спрямовану на пакет redhat-cloud-services, яка вже торкнулася понад 31 пакета (з приблизно 116 000 завантажень на тиждень), що призвело до крадіжки понад 300 облікових даних репозиторіїв GitHub. Ця атака схожа з попереднім рухом Shai-Hulud, яка реалізовувалася за допомогою маркування характеристик “Miasma: The Spreading Blight” для автоматизованого витоку конфіденційних даних і даних гаманців, і наразі кількість жертв продовжує зростати. Зловмисники можуть викрасти хмарні облікові дані, SSH-ключі та локальні дані гаманців. Мань Ву рекомендує постраждалим користувачам негайно видалити або знизити версію відповідних компонентів, провести аудит CI/CD робочих процесів, повністю змінити всі ключі та активи гаманців, а також реконструювати вразливе машинне середовище.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено