facebook pixel
O canal oficial da Red Hat no NPM foi invadido e utilizado para distribuir um malware do tipo worm que comprometeu mais de 30 pacotes legítimos. Batizada de Shai-Hulud, a ameaça foi projetada especificamente para roubar credenciais confidenciais, afetando secrets do GitHub Actions, tokens do NPM, chaves do Kubernetes e cofres do Vault. O ataque se espalha em um ciclo vicioso, republicando versões infectadas em outras contas de terceiros acessadas pelas máquinas contaminadas. A execução do payload ofuscado ocorre de forma imediata durante o comando npm install, o que significa que o sistema é totalmente comprometido antes mesmo que o código seja importado ou execute em ambiente de produção. Pesquisadores de segurança alertaram que qualquer desenvolvedor ou infraestrutura de CI/CD que tenha interagido com o ecossistema afetado nas últimas 36 horas deve assumir uma possível invasão e iniciar auditorias de segurança emergenciais. ​A análise técnica indicou que os invasores assumiram o con...

 501

 19

    Suggested Credits
    Tags, Events, and Projects