Tags

1 strona

Ruby Gems

Zatrucie paczek Ruby Gems i Go Modules w celu kradzieży danych uwierzytelniających przez ataki na potoki CI

Złośliwe paczki Ruby Gems i Go Modules zostały użyte do kradzieży danych uwierzytelniających i ataków na potoki CI. Dowiedz się, jak się chronić.

Obserwowana kampania ataków na łańcuch dostaw oprogramowania wykorzystuje złośliwe paczki w ekosystemach Ruby i Go do kradzieży danych uwierzytelniających, manipulowania przepływami pracy GitHub Actions i uzyskiwania trwałego dostępu przez SSH. Złośliwe biblioteki, opublikowane przez konto GitHub ‘BufferZoneCorp’, podszywają się pod znane moduły, a ich celem są deweloperzy i środowiska budowania oprogramowania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)