🔴 حمله به زیرساخت Cloudflare شرکت Coder منجر به سرقت اعتبارنامه‌ها و دسترسی غیرمجاز به اطلاعات حساس شده است. سرورهای ثبت‌نام غیرمجاز برای تحویل ماژول‌های مخرب Terraform که شامل کد سرقت اعتبارنامه بودند، استفاده شدند. این ماژول‌ها به دنبال اطلاعات حساسی مانند کلیدهای API و اعتبارنامه‌های CI/CD بودند و اطلاعات سرقت‌شده به دامنه‌ای مشابه به 'coder-infra.com' ارسال شد. ⚠️ زمان تحویل مخرب بین 31 اوت، ساعت 07:35 تا 21:45 UTC بوده است. این حمله به کاربران آسیب‌پذیر که از Coder's registry استفاده می‌کردند، آسیب رسانده و شامل آدرس‌های IP غیرمجاز بود. ✳️ برای کاهش خطر، تمام اعتبارنامه‌های تحت تأثیر باید چرخش یابند و کاربران باید به نسخه‌های به‌روز شده مهاجرت کنند. همچنین، باید لاگ‌های provisioner را جستجو کرد و بسته‌های کش شده مشکوک را پاک کرد.