• Tentang Kami
  • Umumkan
  • Kebijakan privasi
  • Hubungi kami
Berita MasterTrend
  • RUMAH
    • BLOG
  • Tutorial
  • Perangkat keras
  • Game
  • Mobil
  • Keamanan
  • Windows
  • IA
  • Perangkat lunak
  • Jaringan
  • Apa yang baru
  • id_IDIndonesian
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
Tidak ada hasil
Lihat semua hasil
  • RUMAH
    • BLOG
  • Tutorial
  • Perangkat keras
  • Game
  • Mobil
  • Keamanan
  • Windows
  • IA
  • Perangkat lunak
  • Jaringan
  • Apa yang baru
  • id_IDIndonesian
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
Tidak ada hasil
Lihat semua hasil
Berita MasterTrend
Tidak ada hasil
Lihat semua hasil
Rumah Keamanan

Pemfilteran S1ngularitas: 2.180 akun dan 7.200 repo.

MasterTrend Insights oleh MasterTrend Insights
7. Oktober 2025
dalam Keamanan
Waktu membaca:4 min dibaca
Untuk Untuk
0
Kebocoran s1ngularity - Logo GitHub pada latar belakang merah; peringatan keamanan untuk kebocoran s1ngularity yang memengaruhi GitHub dan NPM serta membahayakan repositori pengembang.

Kebocoran s1ngularity: GitHub dan NPM terdampak. Serangan siber dapat membahayakan repositori dan paket; cabut token, verifikasi komitmen, dan perbarui dependensi dengan 2FA untuk melindungi proyek Anda.

10
DIBAGIKAN
28
Tampilan
Bagikan di FacebookBagikan di Twitter

Isi

  1. Kebocoran S1ngularity: GitHub dan NPM terpengaruh 🚨
  2. Serangan Rantai Pasokan Nx ⚠️🚀
    1. Vektor kompromi dan tanggal insiden 📅
    2. Cara kerja malware telemetry.js 🕵️‍♂️
  3. Jangkauan dampak: radius kerusakan dan fase 📈🔥
  4. Respons dan Mitigasi Proyek Nx 🔧✅
    1. Tips cepat dan poin penting ✏️
    2. Mendefinisikan Cuplikan dan FAQ ✨
    3. Publikasi Terkait

Kebocoran S1ngularity: GitHub dan NPM terpengaruh 🚨

GitHub — ilustrasi terkait token dan kebocoran rahasia

Investigasi terbaru terhadap serangan rantai pasokan yang dijuluki "s1ngularity" terhadap Nx mengungkapkan kebocoran kredensial besar-besaran: ribuan token akun dan rahasia repositori terekspos, dengan dampak yang menyebar di berbagai fase insiden. Laporan pasca-insiden dari Wiz mendokumentasikan cakupannya dan memberikan wawasan tentang bagaimana eksfiltrasi tersebut berkembang dan dampaknya. 🚨📊

Menurut penilaian yang diterbitkan oleh peneliti Wiz, pelanggaran tersebut mengakibatkan terungkapnya 2.180 akun dan 7.200 repositori dalam tiga fase berbeda, dengan banyak rahasia masih valid dan risiko kerusakan berkelanjutanDokumen ini memberikan rincian tentang linimasa, teknik penyerang, dan sifat rahasia yang bocor. 🔍📈

Serangan Rantai Pasokan Nx ⚠️🚀

Nx adalah sistem manajemen dan pembangunan repositori tunggal sumber terbuka yang banyak digunakan dalam ekosistem JavaScript/TypeScript skala perusahaan. Dengan jutaan unduhan mingguan di registri NPM, paket yang disusupi memiliki dampak yang luas pada berbagai integrasi dan alur pengembangan. ⚙️

Vektor kompromi dan tanggal insiden 📅

Pada 26 Agustus 2025, penyerang mengeksploitasi alur kerja GitHub Actions yang rentan di repositori Nx untuk menerbitkan versi berbahaya paket tersebut ke NPM. Paket tersebut berisi skrip pasca-instal berbahaya bernama "telemetry.js" yang bertindak sebagai malware pengekstrak kredensial pada sistem yang terdampak. 🔥

Cara kerja malware telemetry.js 🕵️‍♂️

El malware telemetry.js actuó como un ladrón de credenciales en Bahasa Indonesia: Sistem Operasi Linux y macOS, intentando robar tokens de GitHub, tokens de npm, claves SSH, archivos .env, carteras de criptomonedas y otros secretos, para luego subirlos a repositorios públicos de GitHub nombrados «s1ngularity-repository. Este patrón permitió al atacante centralizar y exponer la información robada. 🔐

Prompt LLM digunakan untuk menemukan dan mencuri kredensial dan rahasia
Minta LLM untuk menemukan dan mengekstrak kredensial dan rahasia lainnya
Sumber: Wiz

Penyerang juga mengintegrasikan alat baris perintah untuk platform AI (misalnya, Claude, Q, dan Gemini) untuk mengotomatiskan pencarian dan pemanenan menggunakan perintah yang ditargetkan. Wiz mendokumentasikan bagaimana perintah tersebut berkembang selama serangan, mengoptimalkan ekstraksi dan menghindari penolakan model untuk instruksi tertentu, yang mencerminkan penyesuaian aktif aktor terhadap teknik LLM. ✨💡

Jangkauan dampak: radius kerusakan dan fase 📈🔥

Insiden ini berlangsung dalam tiga tahap. Tahap pertama, antara 26 dan 27 Agustus, versi Nx yang diretas secara langsung memengaruhi 1.700 pengguna dan membocorkan lebih dari 2.000 rahasia unik, selain mengekspos sekitar 20.000 berkas dari sistem yang terinfeksi. GitHub turun tangan, tetapi sebagian besar data telah terduplikasi.

  • 🔹 Tahap 1 (26–27 Agustus): 1.700 pengguna terkena dampak, ~2.000 rahasia bocor, 20.000 file terganggu.
  • 🔸 Tahap 2 (28–29 Agustus): Menggunakan token yang bocor untuk mengubah repositori pribadi menjadi repositori publik; 480 akun tambahan dibobol dan 6.700 repositori terekspos.
  • 🔹 Tahap 3 (mulai 31 Agustus): serangan yang menargetkan organisasi korban menggunakan akun dikompromikan untuk dipublikasikan 500 repositori pribadi lainnya.

Pada fase kedua, para penyerang menggunakan token GitHub yang dicuri untuk menjadikan repositori privat publik dan mengganti namanya dengan string 's1ngularity', yang memperkuat risiko. Pada fase ketiga, target spesifik dieksploitasi untuk menerbitkan ratusan repositori privat tambahan, yang menunjukkan persistensi dan eskalasi penyerang. 🎯

Tinjauan umum serangan dan dampaknya
Ringkasan visual serangan s1ngularity
Sumber: Wiz

Respons dan Mitigasi Proyek Nx 🔧✅

Tim Nx menerbitkan analisis akar permasalahan di GitHub yang menjelaskan bagaimana penyuntikan pada judul permintaan tarik dikombinasikan dengan penggunaan pull_request_target yang tidak aman memungkinkan kode arbitrer dieksekusi dengan izin yang ditingkatkan, yang memicu alur penerbitan dan memfasilitasi eksfiltrasi token penerbitan npm. 🛠️

Tindakan yang diterapkan meliputi penghapusan paket berbahaya, pencabutan dan rotasi token yang disusupi, serta penerapan autentikasi dua faktor untuk semua akun penerbit. Selain itu, Nx mengadopsi model Penerbit Tepercaya NPM dan menambahkan persetujuan manual untuk alur kerja yang dipicu oleh PR. 🔐📌

Tips cepat dan poin penting ✏️

  • ✅ Tinjau dan putar token dan rahasia segera jika ada dugaan penyusupan.
  • 📌 Hindari penggunaan pull_request_target yang tidak aman dan terapkan persetujuan manual pada alur yang sensitif.
  • 🔧 Terapkan autentikasi multifaktor dan model penerbitan tepercaya seperti Trusted Publisher.
  • ⚡ Pantau repositori publik dan lakukan pencarian rahasia otomatis untuk deteksi dini.

Mendefinisikan Cuplikan dan FAQ ✨

Apa itu telemetry.js?

telemetry.js adalah nama skrip pasca-instal berbahaya yang disertakan dalam versi paket Nx yang disusupi; skrip ini bertindak sebagai pencuri kredensial pada sistem Linux dan macOS untuk mengumpulkan dan mengekstraksi rahasia ke repositori publik yang dikendalikan oleh penyerang. 🔍

Berapa banyak akun dan repositori yang terpengaruh?

Menurut laporan Wiz, serangan tersebut mengekspos 2.180 akun dan 7.200 repositori selama tiga fase insiden yang terdokumentasi, dengan banyak rahasia yang masih valid dan risiko dampak yang berkelanjutan. 📊

461 lingkungan TP3T mengalami kebocoran kata sandi, hampir dua kali lipat dari 251 TP3T tahun sebelumnya. Dapatkan Laporan Picus Blue 2025 untuk analisis lengkap tentang pencegahan, deteksi, dan tren eksfiltrasi data. 📈

Laporan ini menyediakan metrik, rekomendasi, dan studi kasus untuk memperkuat pertahanan dan meningkatkan respons terhadap kebocoran rahasia.

Bagikan ini:
FacebookLinkedInPinterestXRedditTumblrBlueskyBenangBagikanChatGPTClaudeGoogle AIGrok

Publikasi Terkait

  • ID Peristiwa Kesalahan 1001: Mudah diatasi sekarang! ⚡
  • Privasi AI: Nonaktifkan Gemini dan Copilot dalam 1 klik 🔒
  • Agen AI: Bagaimana Mereka Mengubah Bisnis Anda Saat Ini 💡⚡
  • Microsoft Majorana 1: Merevolusi Komputasi Kuantum! 🚀
  • ChatBIT: Batas Baru AI Militer Tiongkok
  • 🔥 Raspberry Pi Panas: Hindari Kerusakan dengan Trik Ini ⚠️
  • Instal Windows 11 Home tanpa Internet
  • Pencadangan Windows 11: Hindari kerugian sekarang! ⚠️✨
Tag: Keamanan siberEvergreenContentPerangkat lunak jahat
Publikasi Sebelumnya

Optimalisasi driver grafis: +40% FPS dengan satu pembaruan.

Publikasi berikutnya

Cara mengetahui apa yang memperlambat Windows di PC Anda: Periksa sekarang.

MasterTrend Insights

MasterTrend Insights

Tim editorial kami membagikan analisis mendalam, tutorial, dan rekomendasi untuk memaksimalkan perangkat dan alat digital Anda.

TerkaitPublikasi

Hapus Hotcleaner.com dalam satu klik dan lindungi Chrome: wanita menggunakan PC dengan logo Google Chrome dan peringatan keamanan di layar.
Keamanan

Hotcleaner.com: Temukan dan hapus ekstensi 🔥🔧

19 Nopember 2025
60
Virus MEMZ - Wanita menggunakan laptop yang menampilkan layar peringatan virus berwarna merah, yang menggambarkan peringatan infeksi malware virus MEMZ dan ancaman keamanan siber pada PC Windows.
Keamanan

Virus MEMZ: 3 trik untuk menghentikan kerusakan sekarang! ⚠️

2 Nopember 2025
80
WhatsApp Aman: Logo WhatsApp diamankan dengan rantai dan gembok, simbol keamanan, enkripsi, dan privasi untuk melindungi obrolan dengan verifikasi dua langkah.
Keamanan

Lindungi WhatsApp: 5 langkah cepat untuk menghindari mata-mata 🔒

16 Oktober 2025
72
Mode Kunci pada iOS - Ilustrasi Mode Kunci pada iOS: bidang kata sandi dengan tanda bintang dan gembok, sidik jari dan simbol perisai, menyoroti keamanan dan privasi pada iPhone.
Keamanan

Mode Kunci di iOS: Aktifkan SEKARANG dan lindungi iPhone Anda

8 Oktober 2025
24
Akses Folder Terkendali: Perlindungan ransomware pada Windows; laptop dengan peringatan "RANSOMWARE" dan ikon hijau yang menunjukkan perubahan tidak sah diblokir.
Keamanan

Akses Folder Terkendali: Lindungi file SEKARANG ⚠️

2 Oktober 2025
21
Alternatif untuk mode penyamaran - Wanita menggunakan laptop dengan browser dalam mode penyamaran, mencari alternatif penjelajahan pribadi: VPN dan browser yang aman.
Keamanan

Alternatif untuk mode penyamaran: Lindungi privasi Anda SEKARANG!

7 September 2025
80
Publikasi berikutnya
Cara mengetahui apa yang memperlambat Windows di PC Anda - Wanita menggunakan laptop dengan sinyal peringatan, menyelidiki cara mengetahui apa yang memperlambat Windows di PC-nya untuk memperbaiki kelambatan dan mengoptimalkan kinerja.

Cara mengetahui apa yang memperlambat Windows di PC Anda: Periksa sekarang.

5 1 memilih
Peringkat Artikel
Berlangganan
Mengakses
Beri tahu tentang
tamu
tamu
0 Komentar
Tertua
Yang terbaru Paling banyak dipilih
Komentar in-line
Lihat semua ulasan

Tetap Terhubung

  • 976 Penggemar
  • 118 Pengikut
  • 1.4 k Pengikut
  • 1.8 k Pelanggan

Jangan lewatkan teknologi dan game terbaru.
Kiat unik, panduan praktis, dan analisis setiap hari.

Formulir Berlangganan
  • Tren
  • Komentar
  • Terakhir
Cara menambahkan jam di desktop Windows 11 :tricks

Cara menambahkan jam di desktop Windows 11: Dapatkan lebih banyak dalam hitungan menit! ⏱️

1 Mei 2025
Cara menyimpan game di REPO

Cara menyimpan game di REPO 🔥

7 Juli 2025
12 Alternatif Terbaik untuk Lucky program ini untuk Android

Alternatif untuk Lucky program ini: 12 aplikasi terbaik dan mudah! 🎮⚡

13. Oktober 2025
🖥 ️ Cara membuka 'Perangkat dan printer' di Windows 11: 4 langkah sederhana

🌟 Cara membuka 'Perangkat dan printer' di Windows 11 :trick

20 Nopember 2025
Fitur Gmail di Android: Hemat waktu dengan 5 tips

Fitur Gmail di Android: Anda 5 trik yang tidak Anda ketahui! 📱✨

12
Perbaikan motherboard - Perbaikan Motherboard

Perbaikan motherboard Laptop

10
Instal Windows 11 Home tanpa Internet

Instal Windows 11 Home tanpa Internet

10
Cara membuat cadangan driver di Windows 11/10 dalam 4 langkah!

Cara membuat cadangan driver di Windows 11/10 Ini Mencegah kesalahan! 🚨💾

10
Lindungi ZIP - Wanita menggunakan laptop untuk melindungi file terkompresi dengan kata sandi, contoh cara melindungi file ZIP dengan enkripsi cepat dan metode keamanan data.

Lindungi file ZIP. Cara termudah untuk mengamankan data Anda hari ini ⚡

26 Nopember 2025
Patung Serigala - Seperangkat patung serigala merah muda yang bersinar di atas alas di area reruntuhan dan bervegetasi di Doom, menunjukkan lokasi semua patung serigala di Doom The Ancient Gods.

Patung Serigala: Trik cepat untuk mencapai penyelesaian 100% yang jarang digunakan ⚡🐺 di Doom: The Dark Ages

25 Nopember 2025
Penyegaran Aplikasi Latar Belakang. Seorang perempuan muda di ruang kelas sedang menampilkan opsi "Penyegaran Aplikasi Latar Belakang" yang diaktifkan di pengaturan aplikasi di iPhone-nya.

Pembaruan Latar Belakang Aktifkan dengan baik dan percepat iPhone Anda 🚀

23 Nopember 2025
Mulai ulang Windows Explorer - Wanita memulai ulang Windows Explorer dari Task Manager di Windows untuk memperbaiki kesalahan sistem dalam hitungan detik.

Restart Windows Explorer: Trik Cepat yang Menyelamatkan PC Anda ⚡

21 Nopember 2025

Berita Terbaru

Lindungi ZIP - Wanita menggunakan laptop untuk melindungi file terkompresi dengan kata sandi, contoh cara melindungi file ZIP dengan enkripsi cepat dan metode keamanan data.

Lindungi file ZIP. Cara termudah untuk mengamankan data Anda hari ini ⚡

26 Nopember 2025
87
Patung Serigala - Seperangkat patung serigala merah muda yang bersinar di atas alas di area reruntuhan dan bervegetasi di Doom, menunjukkan lokasi semua patung serigala di Doom The Ancient Gods.

Patung Serigala: Trik cepat untuk mencapai penyelesaian 100% yang jarang digunakan ⚡🐺 di Doom: The Dark Ages

25 Nopember 2025
67
Penyegaran Aplikasi Latar Belakang. Seorang perempuan muda di ruang kelas sedang menampilkan opsi "Penyegaran Aplikasi Latar Belakang" yang diaktifkan di pengaturan aplikasi di iPhone-nya.

Pembaruan Latar Belakang Aktifkan dengan baik dan percepat iPhone Anda 🚀

23 Nopember 2025
84
Mulai ulang Windows Explorer - Wanita memulai ulang Windows Explorer dari Task Manager di Windows untuk memperbaiki kesalahan sistem dalam hitungan detik.

Restart Windows Explorer: Trik Cepat yang Menyelamatkan PC Anda ⚡

21 Nopember 2025
151
Logo Berita MasterTrend

Info MasterTrend adalah sumber referensi Anda dalam teknologi: temukan berita, tutorial, dan analisis perangkat keras, perangkat lunak, game, seluler, dan kecerdasan buatan. Berlangganan buletin kami dan jangan lewatkan tren apa pun.

Ikuti kami

Jelajahi berdasarkan Kategori

  • Game
  • Perangkat keras
  • IA
  • Mobil
  • Apa yang baru
  • Jaringan
  • Keamanan
  • Perangkat lunak
  • Tutorial
  • Windows
Tambahkan-sebagai-sumber-pilihan-di-Google

Berita Terbaru

Lindungi ZIP - Wanita menggunakan laptop untuk melindungi file terkompresi dengan kata sandi, contoh cara melindungi file ZIP dengan enkripsi cepat dan metode keamanan data.

Lindungi file ZIP. Cara termudah untuk mengamankan data Anda hari ini ⚡

26 Nopember 2025
Patung Serigala - Seperangkat patung serigala merah muda yang bersinar di atas alas di area reruntuhan dan bervegetasi di Doom, menunjukkan lokasi semua patung serigala di Doom The Ancient Gods.

Patung Serigala: Trik cepat untuk mencapai penyelesaian 100% yang jarang digunakan ⚡🐺 di Doom: The Dark Ages

25 Nopember 2025
  • Tentang Kami
  • Umumkan
  • Kebijakan privasi
  • Hubungi kami

Hak Cipta © 2025 https://mastertrend.info/ - Semua hak dilindungi undang-undang. Semua merek dagang adalah milik pemiliknya masing-masing.

We've detected you might be speaking a different language. Do you want to change to:
es_ES Spanish
es_ES Spanish
en_US English
pt_BR Portuguese
fr_FR French
it_IT Italian
ru_RU Russian
de_DE German
zh_CN Chinese
ko_KR Korean
ja Japanese
th Thai
hi_IN Hindi
ar Arabic
tr_TR Turkish
pl_PL Polish
id_ID Indonesian
nl_NL Dutch
sv_SE Swedish
Change Language
Close and do not switch language
Tidak ada hasil
Lihat semua hasil
  • id_IDIndonesian
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • pl_PLPolish
    • tr_TRTurkish
    • hi_INHindi
    • thThai
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
  • Game
  • Perangkat keras
  • IA
  • Mobil
  • Apa yang baru
  • Jaringan
  • Keamanan
  • Perangkat lunak
  • Tutorial
  • Windows

Hak Cipta © 2025 https://mastertrend.info/ - Semua hak dilindungi undang-undang. Semua merek dagang adalah milik pemiliknya masing-masing.

wpDiscuz
RedditBlueskyXMastodonHacker News
Bagikan ini:
MastodonVKWhatsAppTelegramSMSJalurMessengerFlipboardHacker NewsCampurNextdoorKebingunganXingYummly
Instans Mastodon Anda