FlashFeed
💻
Robak ChainDrop zainfekował ponad 1300 pakietów npm — skradzione dane deweloperów
💻 Technologia

Robak ChainDrop zainfekował ponad 1300 pakietów npm — skradzione dane deweloperów

Badacze z Aikido odkryli nowego robaka ChainDrop — wariant złośliwego oprogramowania Shai-Hulud — który zainfekował ponad 1300 wersji pakietów npm, w tym popularne biblioteki Keyv i Cacheable o 2 miliardach pobrań miesięcznie. Napastnicy przejęli konta GitHub powiązanych deweloperów i wstrzyknęli kod wykradający dane uwierzytelniające, klucze API i tokeny dostępu. Skradzione dane trafiały do publicznego repozytorium na GitHubie; administratorzy zainfekowanych systemów powinni traktować je jako skompromitowane.

Komentarze

Brak komentarzy