Հետ
Կիբերանվտանգություն և գաղտնիություն

Shai-Hulud հարձակումը վտանգել է CrowdSec-ի GitHub պահոցները

Dark Reading
Advertisement468 × 90
Shai-Hulud հարձակումը վտանգել է CrowdSec-ի GitHub պահոցները

Կիբերանվտանգության CrowdSec ընկերությունը վերջերս հայտնել է անվտանգության խախտման մասին, որի ընթացքում գողացվել է 170 մասնավոր GitHub պահոց: «Shai-Hulud» անվանումը ստացած հարձակումը սկսվել է TanStack npm փաթեթի մատակարարման շղթայի խոցելիության միջոցով: Հարձակվողները չարտոնված մուտք են ստացել՝ օգտագործելով OAuth նշան (token), որը գողացվել էր նախկին աշխատակցի աշխատանքային համակարգչից: CrowdSec-ը հաստատել է, որ հարձակվողները օգտագործել են այդ նշանը ներքին զգայուն տվյալները դուրս բերելու համար: Ընկերությունն արդեն չեղարկել է վտանգված հավատարմագրերը և իրականացնում է մանրակրկիտ հետաքննություն՝ վնասի չափը գնահատելու համար: Այս միջադեպը ընդգծում է մատակարարման շղթայի խոցելիության հետ կապված մշտական ռիսկերը և OAuth նշանների ու մուտքի իրավունքների խիստ կառավարման կարևորությունը, նույնիսկ նախկին աշխատակիցների դեպքում: CrowdSec-ը համագործակցում է GitHub-ի և համապատասխան մարմինների հետ՝ հետագա ռիսկերը նվազեցնելու և իրենց մշակման միջավայրը նմանատիպ սպառնալիքներից պաշտպանելու համար:

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Microsoft-ը հաջողությամբ ղեկավարել է «EvilTokens» անունով կիբերհանցավոր հարթակի չեզոքացման գործընթացը, որն օգտագործում էր արհեստական բանականությամբ աշ…

Ars Technica
Advertisement970 × 250