LONDON (IT BOLTWISE) – Ein schwerwiegender Sicherheitsvorfall hat die Nx-Community erschüttert. Durch eine Schwachstelle in der Build-Plattform konnten Angreifer bösartige Versionen des beliebten npm-Pakets veröffentlichen, die sensible Daten von Nutzern sammelten. Die kompromittierten Pakete führten zu einem massiven Leck von GitHub-, Cloud- und KI-Zugangsdaten.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

Ein kürzlich aufgedeckter Sicherheitsvorfall hat die Nutzer der Nx-Build-Plattform in Alarmbereitschaft versetzt. Angreifer nutzten eine Schwachstelle in der Plattform aus, um bösartige Versionen des weit verbreiteten npm-Pakets zu veröffentlichen. Diese Versionen enthielten Code, der in der Lage war, das Dateisystem zu scannen, Anmeldedaten zu sammeln und diese an ein GitHub-Repository unter dem Konto des Nutzers zu senden.

Die Nx-Plattform, die als technologieagnostische Open-Source-Build-Plattform bekannt ist, wurde durch eine Sicherheitslücke in ihrem Workflow kompromittiert. Diese Lücke ermöglichte es, ausführbaren Code über speziell gestaltete Pull-Request-Titel einzuschleusen. Der verwendete ‘pull_request_target’-Trigger führte dazu, dass Workflows mit erhöhten Berechtigungen ausgeführt wurden, einschließlich eines GITHUB_TOKEN mit Lese- und Schreibberechtigungen für das Repository.

Die Angreifer nutzten diesen Token, um den ‘publish.yml’-Workflow auszulösen, der für die Veröffentlichung der Nx-Pakete im npm-Registry verantwortlich ist. Durch die Ausführung des Workflows mit erhöhten Rechten konnten die Angreifer den npm-Token an eine von ihnen kontrollierte Webhook-Site exfiltrieren und so bösartige Versionen der Pakete veröffentlichen.

Die bösartigen Pakete enthielten ein Postinstall-Skript, das nach der Installation aktiviert wurde, um das System nach Textdateien zu durchsuchen, Anmeldedaten zu sammeln und diese als Base64-codierten String an ein öffentlich zugängliches GitHub-Repository zu senden. Dieses Skript modifizierte auch die .zshrc- und .bashrc-Dateien, um den Befehl ‘sudo shutdown -h 0’ hinzuzufügen, der das System sofort herunterfahren würde, wenn das Passwort eingegeben wird.

GitHub hat inzwischen begonnen, diese Repositories zu archivieren, und Nutzer werden aufgefordert, ihre GitHub- und npm-Anmeldedaten zu ändern. Die Nx-Entwickler haben Maßnahmen ergriffen, um die Sicherheit zu erhöhen, darunter die Rotation ihrer npm- und GitHub-Tokens und die Einführung von Zwei-Faktor-Authentifizierung für die Veröffentlichung von Paketen.

Die Sicherheitsfirma Wiz hat herausgefunden, dass 90 % der über 1.000 geleakten GitHub-Tokens noch gültig sind, ebenso wie Dutzende von Cloud-Anmeldedaten und npm-Tokens. Die Malware wurde häufig auf Entwicklerrechnern über die Nx Visual Studio Code-Erweiterung ausgeführt. Insgesamt wurden 1.346 Repositories mit dem String ‘s1ngularity-repository’ von GitGuardian entdeckt.

Diese Vorfälle verdeutlichen die zunehmende Komplexität von Supply-Chain-Angriffen und die Notwendigkeit, Sicherheitsmaßnahmen kontinuierlich zu verbessern. Die Nutzung von KI-Tools für bösartige Zwecke zeigt, wie wichtig es ist, Sicherheitsgrenzen zu erweitern und neue Bedrohungen frühzeitig zu erkennen.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - Sicherheitslücke bei Nx-Paketen führt zu massiven Datenlecks - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Sicherheitslücke bei Nx-Paketen führt zu massiven Datenlecks
Sicherheitslücke bei Nx-Paketen führt zu massiven Datenlecks (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Sicherheitslücke bei Nx-Paketen führt zu massiven Datenlecks".
Stichwörter AI Artificial Intelligence Cloud Cybersecurity Github Hacker IT-Sicherheit KI Künstliche Intelligenz Netzwerksicherheit Npm Nx Sicherheitslücke Supply Chain
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Sicherheitslücke bei Nx-Paketen führt zu massiven Datenlecks" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Sicherheitslücke bei Nx-Paketen führt zu massiven Datenlecks" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Sicherheitslücke bei Nx-Paketen führt zu massiven Datenlecks« bei Google Deutschland suchen, bei Bing oder Google News!

    592 Leser gerade online auf IT BOLTWISE®
    KI-Jobs