Robak ChainDrop zainfekował ponad 1300 pakietów npm — skradzione dane deweloperów
Badacze z Aikido odkryli nowego robaka ChainDrop — wariant złośliwego oprogramowania Shai-Hulud — który zainfekował ponad 1300 wersji pakietów npm, w tym popularne biblioteki Keyv i Cacheable o 2 miliardach pobrań miesięcznie. Napastnicy przejęli konta GitHub powiązanych deweloperów i wstrzyknęli kod wykradający dane uwierzytelniające, klucze API i tokeny dostępu. Skradzione dane trafiały do publicznego repozytorium na GitHubie; administratorzy zainfekowanych systemów powinni traktować je jako skompromitowane.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!