Kompromittiertes npm-Paket stiehlt ĂĽber KI-Tooling Secrets und bleibt persistent
LONDON (IT BOLTWISE) – Das npm-Paket „tensorlake“ wurde mit einer manipulierten Version 0.5.144 kompromittiert, die obfuskierten Schadcode nachlädt. Die Implementierung nutzt einen preinstall-Hook, startet ĂĽber das Bun-Runtime-Umfeld eine Wurm-Komponente und zielt auf das Abgreifen von Credentials aus lokalen Dateien, CI-Umgebungen sowie Kubernetes und Vault. Laut Analyse wurde Version 0.5.144 zudem aus dem Registry-Download entfernt, während […]


#Sophos