언어 바꾸기English
이전 목록

Red Hat의 공식 NPM 채널 통해 수십 개 패키지에 백도어 심겨

Dozens of Red Hat packages backdoored through its official NPM channel

TL;DR AI

핵심 요약

1분
  1. 레드햇의 공식 NPM 패키지 수십 개가 Shai-Hulud 웜과 연관된 공급망 공격으로 백도어된 것으로 확인됐다.

  2. 공격자들은 탈취된 GitHub Actions OIDC 기반 CI/CD 경로를 악용해 악성 패키지를 배포한 것으로 보인다.

  3. 이 웜은 감염된 시스템에서 CI/CD 및 클라우드 자격 증명을 훔치려 시도했다.

  4. 레드햇은 악성 패키지를 제거했으며 현재까지 고객, 파트너, 운영 환경 영향은 확인되지 않았다고 밝혔다.

  5. 보안 업체들은 대응을 돕기 위해 침해 지표와 영향받은 패키지 목록을 공개했다.

원문 보기