Checkmarx در یک اطلاعیه امنیتی تأیید کرد که تمامی فایلهای مخرب حذف و اعتبارنامههای افشاشده باطل و جایگزین شدهاند. به توسعهدهندگانی که تصاویر آلوده را دریافت کردهاند توصیه میشود فوراً اعتبارنامههای خود را تغییر دهند، دسترسی به آدرسهای IP مرتبط با حمله را مسدود کنند و به نسخههای امن بازگردند. آخرین نسخههای امن عبارتند از: DockerHub KICS نسخه v2.1.20، Checkmarx ast-github-action نسخه v2.3.36، افزونههای VS Code نسخه v2.64.0 و افزونه Developer Assist نسخه v1.18.0. گروه هکری TeamPCP که مسئولیت حملات زنجیره تأمین (supply-chain) Trivy و LiteLLM را نیز بر عهده گرفته، این حمله را به خود نسبت داده، اما محققان شواهد کافی برای تأیید قطعی این انتساب نیافتند.
کلمات کلیدی : هک Checkmarx KICS, آلودگی Docker Hub, سرقت اعتبارنامه توسعهدهندگان, حمله زنجیره تأمین نرمافزار, افزونه مخرب VSCode, بدافزار سرقت توکن GitHub

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.