Dữ liệu: Hoạt động độc hại mới của chuỗi cung ứng Rust IronWorm đang tấn công hệ sinh thái Web3 qua các gói Npm

robot
Đang tạo bản tóm tắt
Tin tức của Mars Finance, theo dõi của Slow Fog, một hoạt động phần mềm độc hại chuỗi cung ứng Rust mới có tên là IronWorm đang tấn công môi trường phát triển và hệ sinh thái Web3 thông qua các gói npm độc hại. Các hành vi tấn công tiềm năng bao gồm trộm chứng chỉ, lấy cắp từ khoá ví và mật khẩu, sửa đổi kho GitHub, phát hành gói độc hại, rò rỉ bí mật CI/CD, điều khiển lệnh dựa trên Tor và ẩn nấp bằng eBPF rootkit. Nhóm an ninh nên kiểm tra các cam kết quay lại trong kho, các nhánh đáng ngờ, các hook xây dựng bất ngờ cũng như các cam kết của tự động nhận dạng như claude, dependabot, renovate hoặc github-actions. Đề xuất loại bỏ hoặc bỏ đi các phiên bản gói bị ảnh hưởng, phát hành phiên bản sạch, thay thế tất cả các khoá và token bị rò rỉ, kiểm tra các thành phần của GitHub Actions, và xây dựng lại hệ thống phát triển hoặc CI có thể bị hỏng từ các hình ảnh sạch.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim