Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

แพ็กเกจ npm อันตรายทะลุ 2,000 เวอร์ชัน ถูกเผยแพร่แล้ว

ภายในห้องเซิร์ฟเวอร์ที่มีสายเคเบิลกระจัดกระจาย / TokenPost.ai

ระบบนิเวศ Keyv และ Cacheable ตกเป็นเป้าหมายของการโจมตีห่วงโซ่อุปทาน npm ครั้งใหญ่ ส่งผลให้มีการเผยแพร่แพ็กเกจอันตรายมากกว่า 2,000 เวอร์ชัน

บริษัทความปลอดภัยบล็อกเชน SlowMist ระบุเมื่อวันที่ 5 ว่าระบบเฝ้าระวังความปลอดภัย MistEye ของบริษัทตรวจพบการโจมตีครั้งนี้ โดยเป้าหมายที่ได้รับผลกระทบรวมถึง [email protected] ทั้งนี้ Keyv เป็นไลบรารีสำหรับจัดเก็บข้อมูลแบบคีย์-ค่า (key-value) ที่รองรับ Redis, SQLite, PostgreSQL และ MongoDB โดยมียอดดาวน์โหลดต่อสัปดาห์ราว 127 ล้านครั้ง

SlowMist อธิบายว่ารูปแบบการโจมตีครั้งนี้คล้ายคลึงกับกิจกรรมของหนอนอินเทอร์เน็ต(worm) บน npm ที่เรียกว่า Shai-Hulud ซึ่งเคยตรวจพบมาก่อนหน้านี้ พร้อมเตือนว่าหากติดเชื้อ อาจนำไปสู่การขโมยข้อมูลรับรองตัวตน การรั่วไหลของตัวแปรสภาพแวดล้อมและคีย์ CI/CD การส่งเพย์โหลดจากระยะไกล ตลอดจนการแพร่กระจายในแนวราบผ่านสภาพแวดล้อมการพัฒนาที่ถูกเจาะระบบ

SlowMist แนะนำให้ทีมความปลอดภัยตรวจหาและลบเวอร์ชันแพ็กเกจที่ได้รับผลกระทบ แล้วเปลี่ยนไปใช้เวอร์ชันที่ปลอดภัยและผ่านการตรวจสอบแล้ว พร้อมระบุเพิ่มเติมว่าควรตรวจสอบไฟล์ล็อกดีเพนเดนซี บันทึกการบิลด์ และการเชื่อมต่อภายนอกที่น่าสงสัย รวมถึงเปลี่ยนข้อมูลรับรองตัวตนที่หลุดออกไปด้วย

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1