Paket npm Red Hat Diserang Active Supply Chain Attack; 300+ Repos GitHub Memuat Kredensial Curian pada 2 Juni

Menurut SlowMist, pada 2 Juni terdeteksi serangan aktif pada rantai pasok npm yang menargetkan paket @redhat-cloud-services. Serangan ini telah mengkompromikan 31+ paket dengan sekitar 116.000 unduhan mingguan, dan kredensial yang dicuri ditemukan di lebih dari 300 repositori GitHub. Metode serangan ini meniru kampanye npm sebelumnya “Shai-Hulud”, yang melibatkan pencurian kredensial, pembuatan repositori berbahaya, serta ekstraksi rahasia otomatis. Repositori mencurigakan baru terus bermunculan, yang menunjukkan bahwa serangan masih berlangsung.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar