Attaque sur la chaîne d'approvisionnement Miasma compromet les paquets npm de Red Hat avec un ver de vol d'identifiants
Une nouvelle campagne d'attaque sur la chaîne d'approvisionnement Mini Shai-Hulud, nommée Miasma, a compromis les paquets @redhat-cloud-services pour voler des identifiants et des secrets des machines des développeurs et distribuer un ver auto-propagateur. Il s'agit en effet d'une campagne Mini Shai-Hulud qui utilise les mêmes tactiques de base d'exécution au moment de l'installation, de collecte d'identifiants, de ciblage CI/CD, d'exfiltration chiffrée et de potentiel...