SlowMist cho biết đang có một vụ tấn công chuỗi cung ứng npm nhắm vào các gói dịch vụ đám mây của Red Hat. Cuộc tấn công đã ảnh hưởng hơn 31 gói, với khoảng 116SlowMist cho biết đang có một vụ tấn công chuỗi cung ứng npm nhắm vào các gói dịch vụ đám mây của Red Hat. Cuộc tấn công đã ảnh hưởng hơn 31 gói, với khoảng 116

SlowMist: Gói dịch vụ đám mây Red Hat bị tấn công chuỗi cung ứng npm, ảnh hưởng hơn 300 kho GitHub

2026/06/02 15:13
Leu 2 min
Para enviar feedbacks ou expressar preocupações a respeito deste conteúdo, contate-nos em crypto.news@mexc.com

SlowMist cho biết đang có một vụ tấn công chuỗi cung ứng npm nhắm vào các gói dịch vụ đám mây của Red Hat.

Cuộc tấn công đã ảnh hưởng hơn 31 gói, với khoảng 116.000 lượt tải mỗi tuần. Theo ghi nhận, hơn 300 kho GitHub chứa thông tin xác thực bị đánh cắp, và các dấu hiệu kỹ thuật khá giống những đợt tấn công npm trước đó liên quan đến Shai-Hulud.

SlowMist cho biết các hành vi đáng ngờ gồm đánh cắp token GitHub và npm, lấy thông tin xác thực AWS, GCP, Azure, thu thập khóa SSH và Kubernetes, cũng như truy cập dữ liệu môi trường cục bộ và dữ liệu ví.

Trên GitHub, việc tìm theo thẻ “Miasma: The Spreading Blight” và sắp xếp theo cập nhật gần đây vẫn cho thấy các kho lưu trữ mới xuất hiện. Điều này cho thấy hoạt động xâm nhập có thể vẫn đang diễn ra.

Khuyến nghị được nêu là gỡ bỏ hoặc hạ phiên bản các gói bị ảnh hưởng, rà soát pipeline CI/CD và bước cài đặt phụ thuộc, xoay vòng các khóa và thông tin xác thực liên quan, đồng thời kiểm tra lại các máy phát triển hoặc môi trường chạy đã lộ bằng bản cài đặt sạch.

Oportunidade de mercado
Logo de RedStone
Cotação RedStone (RED)
$0.1134
$0.1134$0.1134
+1.34%
USD
Gráfico de preço em tempo real de RedStone (RED)

Launchpad SPACEX(PRE)

Launchpad SPACEX(PRE)Launchpad SPACEX(PRE)

Registre-se para concorrer a um sorteio grátis

Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail crypto.news@mexc.com para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.

Ações (Beta) já disponíveis

Ações (Beta) já disponíveisAções (Beta) já disponíveis

Ações americanas reais via corretora regulamentada