Pacotes npm da Red Hat atingidos por ataque ativo à cadeia de suprimentos; mais de 300 repositórios do GitHub contêm credenciais roubadas em 2 de junho

De acordo com a SlowMist, em 2 de junho foi detectado um ataque ativo à cadeia de suprimentos de npm, mirando pacotes de @redhat-cloud-services. O ataque comprometou 31+ pacotes com aproximadamente 116.000 downloads semanais, e credenciais roubadas foram encontradas em mais de 300 repositórios no GitHub. O método do ataque replica a campanha anterior de npm “Shai-Hulud”, envolvendo roubo de credenciais, criação de repositórios maliciosos e exfiltração automatizada de segredos. Repositórios suspeitos continuam a surgir, indicando que o ataque está em andamento.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários