La contamination de la chaîne d'approvisionnement a même impliqué les développeurs d'IA, 34 paquets, 384 versions, cette méthode de persistance m'a fait serrer la clé SSH, l'environnement CI doit être réinstallé.

Voir l'original
BlockBeatNews
SlowMist : Détection d'une attaque de chaîne d'approvisionnement inter-registres ciblant les développeurs de cryptographie et d'IA
SlowMist divulgue, MistEye découvre une attaque de chaîne d'approvisionnement inter-registries, les attaquants ont publié plus de 34 paquets malveillants et 384 versions sur npm, PyPI, crates.io, ciblant les cryptomonnaies, DeFi, Solana, Sui/Move et les développeurs d'IA, pouvant voler des portefeuilles, des certificats SSH/cloud, des jetons, des variables d'environnement, etc., et tentent de persister via des hooks, cron, systemd, SSH, etc. Il est conseillé de supprimer immédiatement les paquets affectés, d'isoler le système, de changer les certificats, de reconstruire l'environnement CI et de développement à partir d'images propres, et de vérifier les journaux pertinents.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé