BTC $79,355.49 -0.72%
ETH $2,488.03 -0.52%
BNB $743.46 -1.91%
XRP $1.40 -1.52%
SOL $104.79 -1.75%
TRX $0.3368 +0.75%
DOGE $0.0892 -0.97%
ADA $0.2184 -0.42%
BCH $255.70 -1.89%
LINK $13.31 +8.28%
HYPE $87.35 -0.46%
AAVE $133.41 -0.77%
SUI $0.8108 +1.42%
XLM $0.1901 +2.10%
ZEC $1,189.32 +0.54%
BTC $79,355.49 -0.72%
ETH $2,488.03 -0.52%
BNB $743.46 -1.91%
XRP $1.40 -1.52%
SOL $104.79 -1.75%
TRX $0.3368 +0.75%
DOGE $0.0892 -0.97%
ADA $0.2184 -0.42%
BCH $255.70 -1.89%
LINK $13.31 +8.28%
HYPE $87.35 -0.46%
AAVE $133.41 -0.77%
SUI $0.8108 +1.42%
XLM $0.1901 +2.10%
ZEC $1,189.32 +0.54%

npm

Tất cả
Bài viết
Tin nhanh

Dữ liệu: Hệ sinh thái Keyv bị tấn công chuỗi cung ứng npm quy mô lớn, hơn 2,000 phiên bản gói độc hại được phát hành

Tin tức từ ChainCatcher, theo giám sát của Slow Mist, MistEye đã phát hiện một cuộc tấn công chuỗi cung ứng npm quy mô lớn, ảnh hưởng đến hệ sinh thái Keyv/Cacheable. Kẻ tấn công đã phát hành hơn 2,000 phiên bản gói độc hại, bao gồm keyv@6.0. Keyv là thư viện trừu tượng lưu trữ khóa-giá trị được sử dụng rộng rãi, hỗ trợ các backend như Redis, SQLite, PostgreSQL, MongoDB, với khoảng 127 triệu lượt tải xuống mỗi tuần, dẫn đến sự lộ rõ rõ rệt trong chuỗi cung ứng hạ nguồn.Phương pháp tấn công rất giống với hoạt động sâu bọ npm Shai-Hulud trước đó, chỉ ra một cuộc tấn công chuỗi cung ứng tự động hóa cao và có thể mở rộng. Các hành vi tấn công tiềm tàng bao gồm đánh cắp thông tin xác thực, rò rỉ biến môi trường, rò rỉ khóa CI/CD, phát tán tải trọng từ xa và lây lan qua môi trường phát triển bị xâm nhập. Đội ngũ an ninh nên ngay lập tức xác định và loại bỏ các phiên bản gói bị ảnh hưởng, nâng cấp lên phiên bản an toàn đã được xác minh, xem xét các tệp khóa phụ thuộc và nhật ký xây dựng, giám sát các liên kết đáng ngờ, thay đổi thông tin xác thực bị rò rỉ, và sau khi xác nhận bị ảnh hưởng, tái tạo môi trường.

Cảnh báo an toàn: 30 gói npm độc hại giả mạo kho giao dịch robot, nhắm mục tiêu đánh cắp khóa và cụm từ ghi nhớ của nhà phát triển

Tin tức từ ChainCatcher, SlowMist đã phát hành cảnh báo an ninh, phát hiện một cuộc tấn công chuỗi cung ứng npm độc hại phối hợp, kẻ tấn công đã lợi dụng kho lưu trữ bot giao dịch giả mạo và các gói npm chủ đề DeFi để phát tán trình thu thập thông tin JavaScript, mục tiêu nhắm vào người dùng npm, nhà phát triển DeFi và người dùng bot giao dịch.Cuộc tấn công này liên quan đến 30 gói npm độc hại, trong đó stake-math@3.5.4 xuất hiện như một phụ thuộc khóa trong kho lưu trữ donoaccestag/forex-mt5-trading-bot, kho này trình bày khoảng 2300 nhánh được tạo ra hàng loạt có độ đồng nhất cao, phần lớn tập trung dưới tài khoản poly-stocks, tín hiệu rất rõ ràng. Phạm vi dữ liệu nhạy cảm mà kẻ tấn công có thể đánh cắp rất rộng, bao gồm thư viện ví tiền điện tử, Cookie trình duyệt và mật khẩu đã lưu, lịch sử duyệt web, thông tin xác thực của nhà phát triển, lịch sử Shell, thư viện trình quản lý mật khẩu, khóa riêng, cụm từ ghi nhớ và mã thông báo API được lộ trong mã nguồn.SlowMist khuyến nghị các nhà phát triển ngay lập tức gỡ bỏ các gói npm bị ảnh hưởng, kiểm tra package.json và package-lock.json cũng như nhật ký CI xem có chứa bất kỳ gói độc hại nào trong số 30 gói đó hay không; coi các hệ thống đã thực hiện npm install là có thể đã bị xâm nhập, thay đổi tất cả ví, khóa riêng, mã thông báo npm, thông tin xác thực đám mây, khóa SSH và mã thông báo API đã lộ, và xây dựng lại môi trường bị ảnh hưởng từ hình ảnh sạch.

Slow Fog: Red Hat cloud service npm package suffers from active supply chain attacks, with stolen credentials found in over 300 GitHub repositories

SlowMist has issued a security alert, detecting an active npm supply chain attack targeting @redhat-cloud-services related packages. Currently, over 31 packages have been confirmed affected, with a weekly download volume of approximately 116,000 times, and stolen credentials exist in more than 300 GitHub repositories. This attack method is highly similar to the previous "Shai-Hulud" npm attack, including credential theft, creation of malicious repositories, and automated secret leakage. New suspicious repositories continue to emerge, indicating that the attack is still ongoing, and developers are still being continuously infected.Potential harms include: theft of GitHub/npm tokens, leakage of AWS/GCP/Azure cloud credentials, collection of SSH keys and Kubernetes secrets, leakage of local environment and wallet data, creation of malicious repositories and persistence operations, and even potentially destructive actions after tokens are revoked. It is recommended to immediately remove or downgrade affected @redhat-cloud-services package versions, conduct a comprehensive audit of CI/CD workflows and dependency installations, rotate all GitHub, npm, cloud service, SSH, and wallet-related keys, retain logs, and rebuild exposed developer machines or Runners from clean images while maintaining a high level of vigilance.
app_icon
ChainCatcher Building the Web3 world with innovations.