BTC $79,306.50 -0.86%
ETH $2,489.39 -0.46%
BNB $743.54 -1.82%
XRP $1.40 -1.55%
SOL $105.04 -1.42%
TRX $0.3367 +0.73%
DOGE $0.0895 -0.64%
ADA $0.2189 -0.33%
BCH $256.62 -1.71%
LINK $13.22 +7.60%
HYPE $87.83 +0.03%
AAVE $134.32 -0.55%
SUI $0.8110 +1.34%
XLM $0.1922 +2.85%
ZEC $1,203.06 +1.40%
BTC $79,306.50 -0.86%
ETH $2,489.39 -0.46%
BNB $743.54 -1.82%
XRP $1.40 -1.55%
SOL $105.04 -1.42%
TRX $0.3367 +0.73%
DOGE $0.0895 -0.64%
ADA $0.2189 -0.33%
BCH $256.62 -1.71%
LINK $13.22 +7.60%
HYPE $87.83 +0.03%
AAVE $134.32 -0.55%
SUI $0.8110 +1.34%
XLM $0.1922 +2.85%
ZEC $1,203.06 +1.40%

keyv

Tất cả
Bài viết
Tin nhanh

Dữ liệu: Hệ sinh thái Keyv bị tấn công chuỗi cung ứng npm quy mô lớn, hơn 2,000 phiên bản gói độc hại được phát hành

Tin tức từ ChainCatcher, theo giám sát của Slow Mist, MistEye đã phát hiện một cuộc tấn công chuỗi cung ứng npm quy mô lớn, ảnh hưởng đến hệ sinh thái Keyv/Cacheable. Kẻ tấn công đã phát hành hơn 2,000 phiên bản gói độc hại, bao gồm keyv@6.0. Keyv là thư viện trừu tượng lưu trữ khóa-giá trị được sử dụng rộng rãi, hỗ trợ các backend như Redis, SQLite, PostgreSQL, MongoDB, với khoảng 127 triệu lượt tải xuống mỗi tuần, dẫn đến sự lộ rõ rõ rệt trong chuỗi cung ứng hạ nguồn.Phương pháp tấn công rất giống với hoạt động sâu bọ npm Shai-Hulud trước đó, chỉ ra một cuộc tấn công chuỗi cung ứng tự động hóa cao và có thể mở rộng. Các hành vi tấn công tiềm tàng bao gồm đánh cắp thông tin xác thực, rò rỉ biến môi trường, rò rỉ khóa CI/CD, phát tán tải trọng từ xa và lây lan qua môi trường phát triển bị xâm nhập. Đội ngũ an ninh nên ngay lập tức xác định và loại bỏ các phiên bản gói bị ảnh hưởng, nâng cấp lên phiên bản an toàn đã được xác minh, xem xét các tệp khóa phụ thuộc và nhật ký xây dựng, giám sát các liên kết đáng ngờ, thay đổi thông tin xác thực bị rò rỉ, và sau khi xác nhận bị ảnh hưởng, tái tạo môi trường.
app_icon
ChainCatcher Building the Web3 world with innovations.