Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Hơn 2.000 phiên bản gói độc hại: Hệ sinh thái Keyv bị tấn công

Màn hình giám sát kiểm tra bảo mật đặt trong phòng máy chủ / TokenPost.ai

Hệ sinh thái Keyv và Cacheable đã trở thành mục tiêu của một cuộc tấn công chuỗi cung ứng npm quy mô lớn, với hơn 2.000 phiên bản gói độc hại được phát hiện đã phát tán. Trong số các phiên bản độc hại có Keyv 6.0.0.

Công ty bảo mật blockchain SlowMist cho biết ngày 5 rằng hệ thống giám sát bảo mật MistEye của họ đã phát hiện cuộc tấn công này. Keyv là thư viện trừu tượng hóa lưu trữ dạng khóa-giá trị (key-value), hỗ trợ nhiều kho lưu trữ như Redis, SQLite, PostgreSQL, MongoDB, với lượt tải xuống hằng tuần vào khoảng 127 triệu lượt.

SlowMist phân tích rằng phương thức tấn công lần này có nhiều điểm tương đồng với hoạt động của sâu npm Shai-Hulud từng được phát hiện trước đó. Các hành vi tấn công tiềm ẩn được chỉ ra bao gồm đánh cắp thông tin xác thực và biến môi trường, rò rỉ khóa CI/CD, phát tán payload từ xa, cùng khả năng lây lan theo chiều ngang thông qua các môi trường phát triển đã bị xâm nhập.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1