Red Hat-npm-Pakete von aktivem Supply-Chain-Angriff betroffen; über 300 GitHub-Repositories enthalten gestohlene Zugangsdaten am 2. Juni

Laut SlowMist wurde am 2. Juni ein aktiver Angriff auf die npm-Lieferkette erkannt, der Pakete von @redhat-Cloud-Services ins Visier nimmt. Der Angriff hat 31+ Pakete kompromittiert, mit ungefähr 116.000 wöchentlichen Downloads, und gestohlene Zugangsdaten wurden in über 300 GitHub-Repositorys gefunden. Die Angriffsmethode ähnelt der vorherigen npm-Kampagne „Shai-Hulud“: Dabei geht es um das Abgreifen von Zugangsdaten, die Erstellung bösartiger Repositorys und die automatisierte Exfiltration von Secrets. Neue verdächtige Repositorys tauchen weiterhin auf, was darauf hindeutet, dass der Angriff noch andauert.
Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare