BTC $79,225.85 -0.60%
ETH $2,487.44 +0.09%
BNB $743.03 -0.05%
XRP $1.40 -0.86%
SOL $104.69 -1.12%
TRX $0.3348 -0.04%
DOGE $0.0905 +2.13%
ADA $0.2216 +1.68%
BCH $260.01 +1.56%
LINK $13.06 +7.16%
HYPE $86.82 -2.58%
AAVE $133.16 -0.69%
SUI $0.8236 +3.80%
XLM $0.1922 +4.47%
ZEC $1,175.26 +0.81%
BTC $79,225.85 -0.60%
ETH $2,487.44 +0.09%
BNB $743.03 -0.05%
XRP $1.40 -0.86%
SOL $104.69 -1.12%
TRX $0.3348 -0.04%
DOGE $0.0905 +2.13%
ADA $0.2216 +1.68%
BCH $260.01 +1.56%
LINK $13.06 +7.16%
HYPE $86.82 -2.58%
AAVE $133.16 -0.69%
SUI $0.8236 +3.80%
XLM $0.1922 +4.47%
ZEC $1,175.26 +0.81%

keyv

Все
Статьи
Новости

Данные: Экосистема Keyv подверглась масштабной атаке на цепочку поставок npm, более 2000 версий вредоносных пакетов выпущено

Сообщение ChainCatcher, согласно мониторингу SlowMist, MistEye обнаружил крупномасштабную атаку на цепочку поставок npm, затрагивающую экосистему Keyv/Cacheable. Злоумышленники выпустили более 2000 версий вредоносных пакетов, включая keyv@6.0. Keyv — это широко используемая библиотека абстракции хранилища ключ-значение, поддерживающая такие бэкенды, как Redis, SQLite, PostgreSQL, MongoDB и другие, с еженедельным объемом загрузок около 127 миллионов раз, что приводит к значительному раскрытию цепочки поставок.Методы атаки очень похожи на предыдущую активность червя Shai-Hulud npm, указывая на высокую автоматизацию и масштабируемость атак на цепочку поставок. Потенциальные действия злоумышленников включают кражу учетных данных, утечку переменных окружения, утечку ключей CI/CD, доставку удаленных нагрузок и горизонтальное распространение через скомпрометированные среды разработки. Команды безопасности должны немедленно идентифицировать и удалить затронутые версии пакетов, обновить до проверенных безопасных версий, проверить файлы блокировки зависимостей и журналы сборки, отслеживать подозрительные внешние соединения, менять скомпрометированные учетные данные и воссоздавать среду после подтверждения затронутости.
app_icon
ChainCatcher Building the Web3 world with innovations.