Shai-Hulud հարձակումը վտանգել է CrowdSec-ի GitHub պահոցները

Կիբերանվտանգության CrowdSec ընկերությունը վերջերս հայտնել է անվտանգության խախտման մասին, որի ընթացքում գողացվել է 170 մասնավոր GitHub պահոց: «Shai-Hulud» անվանումը ստացած հարձակումը սկսվել է TanStack npm փաթեթի մատակարարման շղթայի խոցելիության միջոցով: Հարձակվողները չարտոնված մուտք են ստացել՝ օգտագործելով OAuth նշան (token), որը գողացվել էր նախկին աշխատակցի աշխատանքային համակարգչից: CrowdSec-ը հաստատել է, որ հարձակվողները օգտագործել են այդ նշանը ներքին զգայուն տվյալները դուրս բերելու համար: Ընկերությունն արդեն չեղարկել է վտանգված հավատարմագրերը և իրականացնում է մանրակրկիտ հետաքննություն՝ վնասի չափը գնահատելու համար: Այս միջադեպը ընդգծում է մատակարարման շղթայի խոցելիության հետ կապված մշտական ռիսկերը և OAuth նշանների ու մուտքի իրավունքների խիստ կառավարման կարևորությունը, նույնիսկ նախկին աշխատակիցների դեպքում: CrowdSec-ը համագործակցում է GitHub-ի և համապատասխան մարմինների հետ՝ հետագա ռիսկերը նվազեցնելու և իրենց մշակման միջավայրը նմանատիպ սպառնալիքներից պաշտպանելու համար:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
Microsoft-ը չեզոքացրել է արհեստական բանականությամբ աշխատող հարթակ, որը վնասել է 12,000 հաշիվ
Microsoft-ը հաջողությամբ ղեկավարել է «EvilTokens» անունով կիբերհանցավոր հարթակի չեզոքացման գործընթացը, որն օգտագործում էր արհեստական բանականությամբ աշ…
Obscura-ն ներկայացրել է նոր VPN ծառայություն, որը պնդում է, որ հիմնովին լուծում է օգտատերերի գործունեության գրանցման խնդիրը: Օգտագործելով առաջադեմ ճար…
Trail of Bits-ը հրապարակել է Security Assertion Markup Language (SAML) ստանդարտի քննադատական վերլուծությունը՝ այն անվանելով «վատ նախագծման ֆրակտալ»: Զ…



