Atacantes sequestram pipelines oficiais do TanStack, OpenSearch e Mistral, publicam 84 versões maliciosas a 12 de maio

AWS5,05%

De acordo com a monitorização da Beating, a 12 de maio, entre as 3:20 e as 3:26 (UTC+8), atacantes associados à TeamPCP sequestraram as cadeias de distribuição oficiais de TanStack, OpenSearch da Amazon e Mistral, fazendo avançar 84 versões de pacotes maliciosos em npm e PyPI. Os pacotes afetados incluem @tanstack/react-router (10M+ downloads semanais), @opensearch-project/opensearch (1,3M downloads semanais) e o cliente mistralai do Mistral. Os pacotes maliciosos contornaram mecanismos de confiança de segurança ao explorar falhas de configuração no GitHub Actions, para obter credenciais temporárias legítimas de publicação, permitindo-lhes adquirir assinaturas de proveniência de builds válidas com SLSA.

A análise reversa da Socket.dev revela que o worm persiste mesmo após a remoção dos pacotes, ao injetar código nos ganchos de execução do Claude Code (.claude/settings.json) e nas configurações de tarefas do VS Code (.vscode/tasks.json). Em pacotes Python, o malware ativa-se silenciosamente aquando da importação, sem exigir chamadas de funções. As máquinas afetadas devem ser tratadas como comprometidas; os utilizadores têm de, imediatamente, rodar credenciais da AWS, GitHub, npm e SSH e reinstalar a partir de lockfiles limpos.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário