Les paquets npm de Red Hat touchés par une attaque active de chaîne d’approvisionnement ; plus de 300 dépôts GitHub contiennent des identifiants volés le 2 juin

Selon SlowMist, le 2 juin, une attaque active de la chaîne d’approvisionnement npm visant les paquets @redhat-cloud-services a été détectée. L’attaque a compromis plus de 31 paquets avec environ 116 000 téléchargements hebdomadaires, et des identifiants volés ont été retrouvés dans plus de 300 dépôts GitHub. La méthode d’attaque reproduit la campagne npm précédente « Shai-Hulud », impliquant le vol d’identifiants, la création de dépôts malveillants et l’exfiltration automatisée de secrets. De nouveaux dépôts suspects continuent d’apparaître, indiquant que l’attaque est toujours en cours.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire