Attaque sur la chaîne d'approvisionnement npm : une variante du maliciel Shai-Hulud compromet 23 paquets et vole 408 identifiants de dépôts GitHub le 25 juin.

Selon l'équipe de sécurité de Slow Mist, une nouvelle variante du malware npm Shai-Hulud/Miasma/Hades a ciblé l'écosystème npm le 25 juin via un compte développeur compromis, czirker. L'attaque exploite un fichier binding.gyp préconfiguré pour exécuter un code malveillant lors de npm install. À ce jour, 23 paquets affectés ont été confirmés, avec leo-logger enregistrant 3 140 téléchargements hebdomadaires. L'équipe a identifié 408 dépôts GitHub contenant des identifiants volés. Les attaquants peuvent dérober des jetons GitHub, des jetons npm, des identifiants AWS/GCP/Azure, et exfiltrer des données d'environnement local pour se propager davantage via la chaîne d'approvisionnement npm.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire