🔴 حمله به زیرساخت Cloudflare شرکت Coder منجر به سرقت اعتبارنامهها و دسترسی غیرمجاز به اطلاعات حساس شده است. سرورهای ثبتنام غیرمجاز برای تحویل ماژولهای مخرب Terraform که شامل کد سرقت اعتبارنامه بودند، استفاده شدند. این ماژولها به دنبال اطلاعات حساسی مانند کلیدهای API و اعتبارنامههای CI/CD بودند و اطلاعات سرقتشده به دامنهای مشابه به 'coder-infra.com' ارسال شد.
⚠️ زمان تحویل مخرب بین 31 اوت، ساعت 07:35 تا 21:45 UTC بوده است. این حمله به کاربران آسیبپذیر که از Coder's registry استفاده میکردند، آسیب رسانده و شامل آدرسهای IP غیرمجاز بود.
✳️ برای کاهش خطر، تمام اعتبارنامههای تحت تأثیر باید چرخش یابند و کاربران باید به نسخههای بهروز شده مهاجرت کنند. همچنین، باید لاگهای provisioner را جستجو کرد و بستههای کش شده مشکوک را پاک کرد.
برچسبها:
شبکه اجتماعی آزمایشگاه امنیت وایت لب