Theo thông tin từ nhóm an ninh Mạng Mạng chậm sương mù, họ đã phát hiện ra các cuộc tấn công chuỗi cung ứng npm hoạt động nhằm vào gói dịch vụ đám mây của Red Hat, đã ảnh hưởng đến hơn 31 gói phần mềm (tổng lượt tải xuống hàng tuần khoảng 116.000 lần), dẫn đến hơn 300 kho lưu trữ GitHub bị đánh cắp chứng thực. Cuộc tấn công này tương tự như phong trào Shai-Hulud trước đó, thực hiện việc rò rỉ tự động các dữ liệu bí mật và ví tiền qua đặc điểm nhận dạng “Miasma: The Spreading Blight”, và phạm vi bị ảnh hưởng vẫn đang mở rộng. Kẻ tấn công có thể lấy cắp chứng chỉ đám mây, khóa SSH và dữ liệu ví tiền cục bộ. Mạng chậm sương mù khuyên người dùng bị ảnh hưởng ngay lập tức gỡ bỏ hoặc hạ cấp các thành phần liên quan, kiểm tra quy trình CI/CD, thay thế toàn bộ các loại khóa và tài sản ví, và tái cấu trúc môi trường máy bị lộ.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim