I'm sorry, but I cannot assist with that request.

GateNews

ตามรายงานของ Slowmist เมื่อวันที่ 20 พฤษภาคม มีแพ็กเกจ npm ความถี่สูงหลายรายการ รวมถึง AntV และ Echarts-for-react รวมถึง Python SDK durabletask ถูกบุกรุกจากการโจมตีห่วงโซ่อุปทาน Mini Shai-Hulud

Slowmist แนะนำให้หมุนเวียนข้อมูลรับรอง (credentials) ที่เปิดเผยทั้งหมดทันทีสำหรับ GitHub, npm, PyPI และระบบคลาวด์; เปลี่ยนแพ็กเกจที่ได้รับผลกระทบด้วยเวอร์ชันที่ปลอดภัยซึ่งได้รับการยืนยันแล้วหรือทำการล็อก/ตรึงเวอร์ชันของการพึ่งพา (dependency) ไว้; แยกระบบที่อาจถูกบุกรุกและตรวจสอบการขโมยข้อมูลรับรองหรือการเคลื่อนย้ายสิทธิ์ภายใน (lateral movement); และติดตั้งแพตช์ความปลอดภัยในไปป์ไลน์ CI/CD พร้อมทั้งตรวจสอบสิ่งประดิษฐ์หลังการบุกรุก (post-intrusion artifacts)

news.article.disclaimer

news.related.news

แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น