• Tentang Kami
  • Umumkan
  • Kebijakan privasi
  • Hubungi kami
MasterTrend Info - Teknologi, Berita, dan Tutorial
  • RUMAH
    • BLOG
  • Tutorial
  • Perangkat keras
  • Game
  • Mobil
  • Keamanan
  • Windows
  • IA
  • Perangkat lunak
  • Jaringan
  • Apa yang baru
  • id_IDIndonesian
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
Tidak ada hasil
Lihat semua hasil
  • RUMAH
    • BLOG
  • Tutorial
  • Perangkat keras
  • Game
  • Mobil
  • Keamanan
  • Windows
  • IA
  • Perangkat lunak
  • Jaringan
  • Apa yang baru
  • id_IDIndonesian
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
Tidak ada hasil
Lihat semua hasil
MasterTrend Info - Teknologi, Berita, dan Tutorial
Tidak ada hasil
Lihat semua hasil
Rumah Keamanan

Pemfilteran S1ngularitas: 2.180 akun dan 7.200 repo.

MasterTrend Insights oleh MasterTrend Insights
21 Januari 2026
dalam Keamanan
Waktu membaca:Lectura de 4 minutos
0
Kebocoran s1ngularity - Logo GitHub pada latar belakang merah; peringatan keamanan untuk kebocoran s1ngularity yang memengaruhi GitHub dan NPM serta membahayakan repositori pengembang.

Kebocoran s1ngularity: GitHub dan NPM terdampak. Serangan siber dapat membahayakan repositori dan paket; cabut token, verifikasi komitmen, dan perbarui dependensi dengan 2FA untuk melindungi proyek Anda.

26
DIBAGIKAN
72
Tampilan
Bagikan di FacebookBagikan di Twitter

Isi

  1. Kebocoran S1ngularity: GitHub dan NPM terpengaruh 🚨
  2. Serangan Rantai Pasokan Nx ⚠️🚀
    1. Vektor kompromi dan tanggal insiden 📅
    2. Cara kerja malware telemetry.js 🕵️‍♂️
  3. Jangkauan dampak: radius kerusakan dan fase 📈🔥
  4. Respons dan Mitigasi Proyek Nx 🔧✅
    1. Tips cepat dan poin penting ✏️
    2. Mendefinisikan Cuplikan dan FAQ ✨

Kebocoran S1ngularity: GitHub dan NPM terpengaruh 🚨

GitHub — ilustrasi terkait token dan kebocoran rahasia

Investigasi terbaru terhadap serangan rantai pasokan yang dijuluki "s1ngularity" terhadap Nx mengungkapkan kebocoran kredensial besar-besaran: ribuan token akun dan rahasia repositori terekspos, dengan dampak yang menyebar di berbagai fase insiden. Laporan pasca-insiden dari Wiz mendokumentasikan cakupannya dan memberikan wawasan tentang bagaimana eksfiltrasi tersebut berkembang dan dampaknya. 🚨📊

Menurut penilaian yang diterbitkan oleh peneliti Wiz, pelanggaran tersebut mengakibatkan terungkapnya 2.180 akun dan 7.200 repositori dalam tiga fase berbeda, dengan banyak rahasia masih valid dan risiko kerusakan berkelanjutanDokumen ini memberikan rincian tentang linimasa, teknik penyerang, dan sifat rahasia yang bocor. 🔍📈

Serangan Rantai Pasokan Nx ⚠️🚀

Nx adalah sistem manajemen dan pembangunan repositori tunggal sumber terbuka yang banyak digunakan dalam ekosistem JavaScript/TypeScript skala perusahaan. Dengan jutaan unduhan mingguan di registri NPM, paket yang disusupi memiliki dampak yang luas pada berbagai integrasi dan alur pengembangan. ⚙️

Vektor kompromi dan tanggal insiden 📅

El 26 de agosto de 2025, el actor malicioso explotó un flujo de trabajo de GitHub Actions vulnerable en el repositorio de Nx para publicar una versión maliciosa del paquete en NPM. El paquete incluía un script post-install malicioso llamado «telemetry.js» que actuó como perangkat lunak jahat extractor de credenciales en los sistemas afectados. 🔥

Cara kerja malware telemetry.js 🕵️‍♂️

El malware telemetry.js actuó como un ladrón de credenciales en Linux y macOS, intentando robar tokens de GitHub, tokens de npm, claves SSH, archivos .env, carteras de criptomonedas y otros secretos, para luego subirlos a repositorios públicos de GitHub nombrados «s1ngularity-repository. Este patrón permitió al atacante centralizar y exponer la información robada. 🔐

Prompt LLM digunakan untuk menemukan dan mencuri kredensial dan rahasia
Minta LLM untuk menemukan dan mengekstrak kredensial dan rahasia lainnya
Sumber: Wiz

Penyerang juga mengintegrasikan alat baris perintah untuk platform AI (misalnya, Claude, Q, dan Gemini) untuk mengotomatiskan pencarian dan pemanenan menggunakan perintah yang ditargetkan. Wiz mendokumentasikan bagaimana perintah tersebut berkembang selama serangan, mengoptimalkan ekstraksi dan menghindari penolakan model untuk instruksi tertentu, yang mencerminkan penyesuaian aktif aktor terhadap teknik LLM. ✨💡

Jangkauan dampak: radius kerusakan dan fase 📈🔥

Insiden ini berlangsung dalam tiga tahap. Tahap pertama, antara 26 dan 27 Agustus, versi Nx yang diretas secara langsung memengaruhi 1.700 pengguna dan membocorkan lebih dari 2.000 rahasia unik, selain mengekspos sekitar 20.000 berkas dari sistem yang terinfeksi. GitHub turun tangan, tetapi sebagian besar data telah terduplikasi.

  • 🔹 Tahap 1 (26–27 Agustus): 1.700 pengguna terkena dampak, ~2.000 rahasia bocor, 20.000 file terganggu.
  • 🔸 Tahap 2 (28–29 Agustus): Menggunakan token yang bocor untuk mengubah repositori pribadi menjadi repositori publik; 480 akun tambahan dibobol dan 6.700 repositori terekspos.
  • 🔹 Tahap 3 (mulai 31 Agustus): serangan yang menargetkan organisasi korban menggunakan akun dikompromikan untuk dipublikasikan 500 repositori pribadi lainnya.

Pada fase kedua, para penyerang menggunakan token GitHub yang dicuri untuk menjadikan repositori privat publik dan mengganti namanya dengan string 's1ngularity', yang memperkuat risiko. Pada fase ketiga, target spesifik dieksploitasi untuk menerbitkan ratusan repositori privat tambahan, yang menunjukkan persistensi dan eskalasi penyerang. 🎯

Tinjauan umum serangan dan dampaknya
Ringkasan visual serangan s1ngularity
Sumber: Wiz

Respons dan Mitigasi Proyek Nx 🔧✅

Tim Nx menerbitkan analisis akar permasalahan di GitHub yang menjelaskan bagaimana penyuntikan pada judul permintaan tarik dikombinasikan dengan penggunaan pull_request_target yang tidak aman memungkinkan kode arbitrer dieksekusi dengan izin yang ditingkatkan, yang memicu alur penerbitan dan memfasilitasi eksfiltrasi token penerbitan npm. 🛠️

Tindakan yang diterapkan meliputi penghapusan paket berbahaya, pencabutan dan rotasi token yang disusupi, serta penerapan autentikasi dua faktor untuk semua akun penerbit. Selain itu, Nx mengadopsi model Penerbit Tepercaya NPM dan menambahkan persetujuan manual untuk alur kerja yang dipicu oleh PR. 🔐📌

Tips cepat dan poin penting ✏️

  • ✅ Tinjau dan putar token dan rahasia segera jika ada dugaan penyusupan.
  • 📌 Hindari penggunaan pull_request_target yang tidak aman dan terapkan persetujuan manual pada alur yang sensitif.
  • 🔧 Terapkan autentikasi multifaktor dan model penerbitan tepercaya seperti Trusted Publisher.
  • ⚡ Pantau repositori publik dan lakukan pencarian rahasia otomatis untuk deteksi dini.

Mendefinisikan Cuplikan dan FAQ ✨

Apa itu telemetry.js?

telemetry.js adalah nama skrip pasca-instal berbahaya yang disertakan dalam versi paket Nx yang disusupi; skrip ini bertindak sebagai pencuri kredensial pada sistem Linux dan macOS untuk mengumpulkan dan mengekstraksi rahasia ke repositori publik yang dikendalikan oleh penyerang. 🔍

Berapa banyak akun dan repositori yang terpengaruh?

Menurut laporan Wiz, serangan tersebut mengekspos 2.180 akun dan 7.200 repositori selama tiga fase insiden yang terdokumentasi, dengan banyak rahasia yang masih valid dan risiko dampak yang berkelanjutan. 📊

46% de entornos presentaron kata sandi comprometidas, casi el doble respecto al 25% del año anterior. Obtén el Picus Blue Report 2025 para un análisis completo sobre prevención, detección y tendencias en exfiltración de datos. 📈

Laporan ini menyediakan metrik, rekomendasi, dan studi kasus untuk memperkuat pertahanan dan meningkatkan respons terhadap kebocoran rahasia.

Bagikan ini:
1FacebookLinkedInPinterestXRedditTumblrBlueskyBenangBagikanChatGPTClaudeGoogle AIGrok
1
MEMBAGIKAN
Tag: Keamanan siberEvergreenContentPerangkat lunak jahat
Publikasi Sebelumnya

Optimalisasi driver grafis: +40% FPS dengan satu pembaruan.

Publikasi berikutnya

Cara mengetahui apa yang memperlambat Windows di PC Anda: Periksa sekarang.

MasterTrend Insights

MasterTrend Insights

Tim editorial kami membagikan analisis mendalam, tutorial, dan rekomendasi untuk memaksimalkan perangkat dan alat digital Anda.

TerkaitPublikasi

Alat pencarian DMARC untuk melindungi domain Anda dengan verifikasi keamanan, otentikasi email, dan dasbor keamanan siber dengan ikon gembok dan perisai di layar digital.
Keamanan

Alat pencarian DMARC untuk melindungi domain Anda

19 Mei 2026
96
DNS Pribadi di Android: Seorang wanita menunjukkan pengaturan lokasi yang dinonaktifkan di ponsel cerdasnya di samping logo Android dan simbol tanpa pelacakan, menggambarkan cara mengurangi pelacakan dan meningkatkan privasi di Android.
Keamanan

DNS Pribadi di Android: Cara mengurangi pelacakan

2 Mei 2026
229
Infrastruktur botnet C2 yang direpresentasikan oleh jaringan robot bermata merah yang terhubung, melambangkan server komando dan kontrol yang digunakan dalam malware dan serangan keamanan siber.
Keamanan

Infrastruktur botnet C2: dampak setelah operasi internasional

19 April 2026
170
Advanced Flow Android: Seorang wanita memegang maskot Android dengan perisai di depan kantor Google, melambangkan keseimbangan antara keterbukaan, keamanan, dan kontrol dalam sistem operasi Android.
Keamanan

Advanced Flow Android: keseimbangan antara keterbukaan dan kontrol

2 Mei 2026
199
Expiración Secure Boot en Windows 11 mostrando advertencia de certificado SB vencido en pantalla de portátil en oficina corporativa.
Keamanan

Masa Berlaku Secure Boot Berakhir pada Tahun 2026 di Windows 11

29 Maret 2026
195
Pemindai rahasia Betterleaks menampilkan kaca pembesar yang menganalisis kode digital dan data terenkripsi pada jaringan teknologi, konsep keamanan siber, dan deteksi kerentanan.
Keamanan

Pemindai rahasia Betterleaks vs. Gitleaks

19 Maret 2026
149
Publikasi berikutnya
Cara mengetahui apa yang memperlambat Windows di PC Anda - Wanita menggunakan laptop dengan sinyal peringatan, menyelidiki cara mengetahui apa yang memperlambat Windows di PC-nya untuk memperbaiki kelambatan dan mengoptimalkan kinerja.

Cara mengetahui apa yang memperlambat Windows di PC Anda: Periksa sekarang.

5 1 memilih
Peringkat Artikel
Berlangganan
Mengakses
Beri tahu tentang
tamu
tamu
0 Komentar
Tertua
Yang terbaru Paling banyak dipilih
Komentar in-line
Lihat semua ulasan

Tetap Terhubung

  • 976 Penggemar
  • 118 Pengikut
  • 1.4 k Pengikut
  • 1.8 k Pelanggan
  • Tren
  • Komentar
  • Terakhir
🖥 ️ Cara membuka 'Perangkat dan printer' di Windows 11: 4 langkah sederhana

🌟 Cara membuka 'Perangkat dan printer' di Windows 11 :trick

21 Juni 2026
Jam Tetap Windows 11: Opsi untuk menampilkan jam tetap, keterbatasan, dan keputusan praktis, dengan latar belakang biru, ikon Windows, dan jam analog minimalis.

Jam Tetap di Windows 11: Opsi, Batasan, dan Keputusan Nyata

21 Juni 2026
Ethernet tidak berfungsi di Windows 11: 9 trik mudah

Ethernet tidak berfungsi di Windows 11: Solusi 3 menit ⚡🌐

13. Oktober 2025
Cara menyimpan game di REPO

Cara menyimpan game di REPO 🔥

7 Juli 2025
Fitur Gmail di Android: Hemat waktu dengan 5 tips

Fitur Gmail di Android: Anda 5 trik yang tidak Anda ketahui! 📱✨

12
Perbaikan motherboard notebook: tampilan internal dengan motherboard, sistem pendingin, kipas, dan komponen utama yang perlu diperiksa pada laptop yang sedang dibuka.

Perbaikan Motherboard Notebook – Diagnosis Langkah demi Langkah

10
Instal Windows 11 Home tanpa Internet

Instal Windows 11 Home tanpa Internet

10
Cara membuat cadangan driver di Windows 11/10 dalam 4 langkah!

Cara membuat cadangan driver di Windows 11/10 Ini Mencegah kesalahan! 🚨💾

10
Privasi di Windows 11 - Seorang wanita menggunakan laptop di rumah untuk mengkonfigurasi opsi privasi di Windows 11 dengan O&O ShutUp10++, menampilkan pengaturan keamanan dan kontrol data di layar.

Privasi di Windows 11 dengan O&O ShutUp10++

21 Juni 2026
Fitur Opsional Windows 11 - Seorang wanita yang bekerja di laptop Windows 11 mengaktifkan fitur opsional di pengaturan sistem; panduan tentang kapan harus mengaktifkan atau menonaktifkan fitur opsional Windows 11 di lingkungan kantor modern.

Fitur opsional di Windows 11: kapan harus mengaktifkan atau menonaktifkannya

21 Juni 2026
Akhir Cerita Saros: A. Devraj dalam baju zirah Soltari futuristik dalam adegan gelap dan dramatis, analisis akhir cerita utama dan akhir cerita rahasia dari permainan video tersebut.

Akhiran Saros: Analisis Akhiran Utama dan Rahasia

14 Juni 2026
Arsitektur AMD UDNA untuk PS6 dan Xbox Next, detail chip GPU generasi berikutnya dengan desain canggih untuk konsol game berperforma tinggi.

Arsitektur UDNA di PS6 dan Xbox Next: lebih dari sekadar angka

4 Mei 2026

Berita Terbaru

Privasi di Windows 11 - Seorang wanita menggunakan laptop di rumah untuk mengkonfigurasi opsi privasi di Windows 11 dengan O&O ShutUp10++, menampilkan pengaturan keamanan dan kontrol data di layar.

Privasi di Windows 11 dengan O&O ShutUp10++

21 Juni 2026
59
Fitur Opsional Windows 11 - Seorang wanita yang bekerja di laptop Windows 11 mengaktifkan fitur opsional di pengaturan sistem; panduan tentang kapan harus mengaktifkan atau menonaktifkan fitur opsional Windows 11 di lingkungan kantor modern.

Fitur opsional di Windows 11: kapan harus mengaktifkan atau menonaktifkannya

21 Juni 2026
65
Akhir Cerita Saros: A. Devraj dalam baju zirah Soltari futuristik dalam adegan gelap dan dramatis, analisis akhir cerita utama dan akhir cerita rahasia dari permainan video tersebut.

Akhiran Saros: Analisis Akhiran Utama dan Rahasia

14 Juni 2026
97
Arsitektur AMD UDNA untuk PS6 dan Xbox Next, detail chip GPU generasi berikutnya dengan desain canggih untuk konsol game berperforma tinggi.

Arsitektur UDNA di PS6 dan Xbox Next: lebih dari sekadar angka

4 Mei 2026
136
MasterTrend Info logo

Info MasterTrend adalah sumber referensi Anda dalam teknologi: temukan berita, tutorial, dan analisis perangkat keras, perangkat lunak, game, seluler, dan kecerdasan buatan. Berlangganan buletin kami dan jangan lewatkan tren apa pun.

Ikuti kami

Jelajahi berdasarkan Kategori

  • Game
  • Perangkat keras
  • IA
  • Mobil
  • Apa yang baru
  • Jaringan
  • Keamanan
  • Perangkat lunak
  • Tutorial
  • Windows

Berita Terbaru

Privasi di Windows 11 - Seorang wanita menggunakan laptop di rumah untuk mengkonfigurasi opsi privasi di Windows 11 dengan O&O ShutUp10++, menampilkan pengaturan keamanan dan kontrol data di layar.

Privasi di Windows 11 dengan O&O ShutUp10++

21 Juni 2026
Fitur Opsional Windows 11 - Seorang wanita yang bekerja di laptop Windows 11 mengaktifkan fitur opsional di pengaturan sistem; panduan tentang kapan harus mengaktifkan atau menonaktifkan fitur opsional Windows 11 di lingkungan kantor modern.

Fitur opsional di Windows 11: kapan harus mengaktifkan atau menonaktifkannya

21 Juni 2026
  • Tentang Kami
  • Umumkan
  • Kebijakan privasi
  • Hubungi kami

Hak Cipta © 2025 https://mastertrend.info/ - Semua hak dilindungi undang-undang. Semua merek dagang adalah milik pemiliknya masing-masing.

We've detected you might be speaking a different language. Do you want to change to:
es_ES Spanish
es_ES Spanish
en_US English
pt_BR Portuguese
fr_FR French
it_IT Italian
ru_RU Russian
de_DE German
zh_CN Chinese
ko_KR Korean
ja Japanese
th Thai
hi_IN Hindi
ar Arabic
tr_TR Turkish
pl_PL Polish
id_ID Indonesian
nl_NL Dutch
sv_SE Swedish
Change Language
Close and do not switch language
Tidak ada hasil
Lihat semua hasil
  • id_IDIndonesian
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • pl_PLPolish
    • tr_TRTurkish
    • hi_INHindi
    • thThai
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
  • Game
  • Perangkat keras
  • IA
  • Mobil
  • Apa yang baru
  • Jaringan
  • Keamanan
  • Perangkat lunak
  • Tutorial
  • Windows

Hak Cipta © 2025 https://mastertrend.info/ - Semua hak dilindungi undang-undang. Semua merek dagang adalah milik pemiliknya masing-masing.

wpDiscuz
RedditBlueskyXMastodonHacker News
Bagikan ini:
MastodonVKWhatsAppTelegramSMSJalurMessengerFlipboardHacker NewsCampurNextdoorKebingunganXingYummly
Instans Mastodon Anda