Os pacotes npm da Red Hat são atingidos por um ataque ativo à cadeia de abastecimento; mais de 300 repositórios do GitHub contêm credenciais roubadas em 2 de junho

De acordo com a SlowMist, a 2 de junho foi detetado um ataque ativo à cadeia de abastecimento do npm, com o alvo nos pacotes @redhat-cloud-services. O ataque terá comprometido mais de 31 pacotes com aproximadamente 116.000 downloads semanais, e foram encontradas credenciais roubadas em mais de 300 repositórios do GitHub. O método de ataque replica a campanha anterior do npm “Shai-Hulud”, envolvendo roubo de credenciais, criação de repositórios maliciosos e exfiltração automatizada de segredos. Novos repositórios suspeitos continuam a surgir, indicando que o ataque está em curso.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário