Shai-Hulud-Angriff verdeutlich Schwachstellen in der Open-Source-Sicherheit
Open-Source ist das Rückgrat der digitalen Infrastruktur, doch die jüngste Shai-Hulud-Angriff offenbart, wie fragil ihre Lieferkette tatsächlich ist. Das JFrog Security Research Team hat 164 kompromittierte npm-Pakete in 338 Versionen identifiziert, die darauf ausgelegt waren, Zugangsdaten von Entwickler-Rechnern und CI/CD-Umgebungen abzugreifen. Betroffen waren Tokens für AWS, GCP, Github und npm, die in von Angreifern kontrollierte Github-Repositories exfiltriert wurden.
#Authentifizierung #Cybersecurity #Cybersicherheit #GitHub
kafkakommunikation
#Lieferkette #NPM #npmAngriff #OpenSource #ShaiHuludAngriff #ZeroTrust
jfroglife