ON
← Nazaj na pregled
Napad na Keyv: Shai Hulud je okužil več kot 440 paketov.
Germany💻 Tehnologijapred 4 urami

Napad na Keyv: Shai Hulud je okužil več kot 440 paketov.

Napad na oskrbovalno verigo, ki je ciljal na bazo podatkov ključev in ključnih vrednosti in povezane npm pakete, se je zgodil 4. avgusta, ko je bil ogrožen račun vzdrževalca GitHub. Napad je vključeval zlonamerne različice več kot 440 paketov npm, ki so bili distribuirani prek ekosistema paketov. Ti paketi so vsebovali skrito zlonamerno programsko opremo, ki se je samodejno izvajala med namestitvijo, prenesla čas delovanja JavaScript Bun in zagnala dodatno zlonamerno kodo. Zlonamerna programska oprema je zbirala občutljive podatke, kot so GitHub žetoni, akreditacije npm, ključe storitev v oblaku in druge informacije o dostopu, jih šifrirala in naložila na javno dostopne repozitorije GitHub, ki jih nadzorujejo napadalci. Napad je del serije napadov na oskrbovalno verigo Shai-Hulud, vključno s prejšnjimi incidenti, ki vključujejo SAP, TanStack in Red Hat.

Pojdite k primarnim virom (4)

Uradni viri, na katerih temelji poročanje. Preberite jih neposredno in se izognite uokvirjanju.

1 poročil

heise online logoheise onlineNeodvisenSredinapred 4 urami
Napad na Keyv: Shai Hulud je okužil več kot 440 paketov.

Napad na oskrbovalno verigo, ki je ciljal na bazo podatkov ključev in ključnih vrednosti in povezane npm pakete, se je zgodil 4. avgusta, ko je bil ogrožen račun vzdrževalca GitHub. Napad je vključeval zlonamerne različice več kot 440 paketov npm, ki so bili distribuirani prek ekosistema paketov. Ti paketi so vsebovali skrito zlonamerno programsko opremo, ki se je samodejno izvajala med namestitvijo, prenesla čas delovanja JavaScript Bun in zagnala dodatno zlonamerno kodo. Zlonamerna programska oprema je zbirala občutljive podatke, kot so GitHub žetoni, akreditacije npm, ključe storitev v oblaku in druge informacije o dostopu, jih šifrirala in naložila na javno dostopne repozitorije GitHub, ki jih nadzorujejo napadalci. Napad je del serije napadov na oskrbovalno verigo Shai-Hulud, vključno s prejšnjimi incidenti, ki vključujejo SAP, TanStack in Red Hat.

Ocena pristranskosti (Sredina): Članek se osredotoča na tehnični incident kibernetske varnosti, ki vključuje ranljivost dobavne verige programske opreme.

Kako je poročala vsaka stran

Isti dogodek, razvrščen po političnem nagibu medijev, ki so o njem poročali.

Kako je poročala vsaka stran

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Poročanje po svetu

Isti dogodek, kot so ga poročali v drugih državah.

Poročanje po svetu

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Preverjanje trditev

Ključne dejanske trditve in koliko virov jih potrjuje oz. zavrača.

Preverjanje trditev

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Ohranimo novice poštene.

ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 4 €/mesec.

Postani podpornik

Povezane zgodbe