Los paquetes npm de Red Hat alcanzados por un ataque activo de cadena de suministro; más de 300 repositorios de GitHub contienen credenciales robadas al 2 de junio

De acuerdo con SlowMist, el 2 de junio se detectó un ataque activo a la cadena de suministro de npm que apuntaba a paquetes de @redhat-cloud-services. El ataque ha comprometido 31+ paquetes con aproximadamente 116.000 descargas semanales, y se encontraron credenciales robadas en más de 300 repositorios de GitHub. El método del ataque imita la campaña previa de npm "Shai-Hulud", e incluye robo de credenciales, creación maliciosa de repositorios y exfiltración automatizada de secretos. Siguen apareciendo nuevos repositorios sospechosos, lo que indica que el ataque continúa.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios