• Over Ons
  • Aankondigen
  • Privacy beleid
  • Contact met ons
MasterTrend Nieuws
  • THUIS
    • BLOG
  • Tutorials
  • Hardware
  • Gaming
  • Mobiel
  • Veiligheid
  • Windows
  • IA
  • Software
  • Netwerken
  • Wat is er nieuw
  • nl_NLDutch
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
Geen resultaat
Zie alle resultaten
  • THUIS
    • BLOG
  • Tutorials
  • Hardware
  • Gaming
  • Mobiel
  • Veiligheid
  • Windows
  • IA
  • Software
  • Netwerken
  • Wat is er nieuw
  • nl_NLDutch
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
Geen resultaat
Zie alle resultaten
MasterTrend Nieuws
Geen resultaat
Zie alle resultaten
Thuis Veiligheid

S1ngularity-filtering: 2.180 accounts en 7.200 repositories.

MasterTrend Inzichten door MasterTrend Inzichten
7 november 2025
in Veiligheid
Leestijd:4 min lezen
Naar Naar
0
s1ngularity-lek - GitHub-logo op een rode achtergrond; beveiligingswaarschuwing voor het s1ngularity-lek dat GitHub en NPM treft en een risico vormt voor ontwikkelaarsrepositories.

s1ngularity-lek: GitHub en NPM getroffen. Cyberaanval kan repositories en pakketten in gevaar brengen; trek tokens in, verifieer commits en werk afhankelijkheden bij met 2FA om je projecten te beschermen.

10
GEDEELD
28
Uitzicht
Deel op FacebookDelen op Twitter

Inhoud

  1. S1ngularity-lek: GitHub en NPM getroffen 🚨
  2. De Nx Supply Chain-aanval ⚠️🚀
    1. Compromisvector en incidentdatum 📅
    2. Hoe telemetry.js-malware werkt 🕵️‍♂️
  3. Impactbereik: schaderadius en fasen 📈🔥
  4. Nx Projectrespons en -mitigatie 🔧✅
    1. Snelle tips en belangrijke punten ✏️
    2. Snippets en veelgestelde vragen definiëren ✨
    3. Gerelateerde publicaties

S1ngularity-lek: GitHub en NPM getroffen 🚨

GitHub — illustratie met betrekking tot token en geheim lek

Recent onderzoek naar de supply chain-aanval, genaamd "s1ngularity", tegen Nx onthult een enorm inloggegevenslek: duizenden accounttokens en repository-geheimen werden blootgelegd, met gevolgen voor meerdere fasen van het incident. Een rapport van Wiz na het incident documenteert de omvang en biedt inzicht in hoe de exfiltratie zich ontwikkelde en de impact ervan. 🚨📊

Volgens de beoordeling die door Wiz-onderzoekers is gepubliceerd, heeft de inbreuk geleid tot de blootstelling van 2.180 accounts en 7.200 opslagplaatsen in drie afzonderlijke fasen, waarbij veel geheimen nog steeds geldig zijn en risico op aanhoudende schadeHet whitepaper geeft details over de tijdlijn, de technieken van de aanvallers en de aard van de gelekte geheimen. 🔍📈

De Nx Supply Chain-aanval ⚠️🚀

Nx is een open-source, single-repository build- en beheersysteem dat veel wordt gebruikt in JavaScript/TypeScript-ecosystemen op ondernemingsniveau. Met miljoenen wekelijkse downloads in het NPM-register heeft een gecompromitteerd pakket verstrekkende gevolgen voor talloze integraties en ontwikkelpijplijnen. ⚙️

Compromisvector en incidentdatum 📅

Op 26 augustus 2025 misbruikte de aanvaller een kwetsbare GitHub Actions-workflow in de Nx-repository om een schadelijke versie van het pakket te publiceren op NPM. Het pakket bevatte een schadelijk post-installatiescript met de naam "telemetry.js" dat fungeerde als malware voor het extraheren van inloggegevens op de getroffen systemen.

Hoe telemetry.js-malware werkt 🕵️‍♂️

El malware telemetry.js actuó como un ladrón de credenciales en Linux y macOS, intentando robar tokens de GitHub, tokens de npm, claves SSH, archivos .env, carteras de criptomonedas y otros secretos, para luego subirlos a repositorios públicos de GitHub nombrados «s1ngularity-repository. Este patrón permitió al atacante centralizar y exponer la información robada. 🔐

Prompt LLM gebruikt om inloggegevens en geheimen te vinden en te stelen
Prompt LLM om referenties en andere geheimen te vinden en te exfiltreren
Bron: Wiz

De aanvaller integreerde ook opdrachtregeltools voor AI-platforms (zoals Claude, Q en Gemini) om het zoeken en verzamelen te automatiseren met behulp van gerichte prompts. Wiz documenteert hoe de prompt zich tijdens de aanval heeft ontwikkeld, waarbij de extractie werd geoptimaliseerd en modelafwijzingen voor bepaalde instructies werden omzeild. Dit weerspiegelt de actieve afstemming van de aanvaller op LLM-technieken. ✨💡

Impactbereik: schaderadius en fasen 📈🔥

Het incident voltrok zich in drie fasen. In de eerste fase, tussen 26 en 27 augustus, troffen gecompromitteerde versies van Nx direct 1700 gebruikers en lekten ze meer dan 2000 unieke geheimen, naast het blootstellen van zo'n 20.000 bestanden van geïnfecteerde systemen. GitHub greep in, maar veel van de gegevens waren al gedupliceerd.

  • 🔹 Fase 1 (26-27 augustus): 1.700 gebruikers getroffen, ~2.000 gelekte geheimen, 20.000 gecompromitteerde bestanden.
  • 🔸 Fase 2 (28-29 augustus): Gelekte tokens worden gebruikt om privé-opslagplaatsen om te zetten in openbare opslagplaatsen; 480 extra accounts gecompromitteerd en 6.700 opslagplaatsen blootgesteld.
  • 🔹 Fase 3 (vanaf 31 augustus): aanval gericht op een slachtofferorganisatie met behulp van accounts gecompromitteerd om te publiceren 500 extra privé-opslagplaatsen.

In de tweede fase gebruikten de aanvallers gestolen GitHub-tokens om privé-repositories openbaar te maken en ze te hernoemen met de tekenreeks 's1ngularity', waardoor de kwetsbaarheid werd vergroot. In de derde fase werd een specifiek doelwit uitgebuit om honderden extra privé-repositories te publiceren, wat de volharding en escalatie van de aanvaller aantoonde. 🎯

Overzicht van de aanval en de impact ervan
Visuele samenvatting van de s1ngularity-aanval
Bron: Wiz

Nx Projectrespons en -mitigatie 🔧✅

Het Nx-team publiceerde een analyse van de hoofdoorzaak op GitHub, waarin werd uitgelegd hoe een injectie in de titel van een pull-request, in combinatie met het onveilige gebruik van pull_request_target, ervoor zorgde dat willekeurige code met verhoogde rechten werd uitgevoerd, waardoor de publicatiepijplijn werd geactiveerd en de exfiltratie van het npm-publicatietoken werd vergemakkelijkt. 🛠️

De geïmplementeerde acties omvatten het verwijderen van kwaadaardige pakketten, het intrekken en roteren van gecompromitteerde tokens en het verplicht stellen van tweefactorauthenticatie voor alle uitgeversaccounts. Daarnaast heeft Nx het Trusted Publisher-model van NPM overgenomen en handmatige goedkeuring toegevoegd voor PR-getriggerde workflows. 🔐📌

Snelle tips en belangrijke punten ✏️

  • ✅ Controleer en roteer tokens en geheimen onmiddellijk als er een vermoeden bestaat van inbreuk.
  • 📌 Vermijd onveilig gebruik van pull_request_target en dwing handmatige goedkeuringen af voor gevoelige stromen.
  • 🔧 Implementeer multi-factor-authenticatie en vertrouwde publicatiemodellen zoals Trusted Publisher.
  • ⚡ Houd openbare opslagplaatsen in de gaten en voer geautomatiseerde geheime zoekopdrachten uit voor vroege detectie.

Snippets en veelgestelde vragen definiëren ✨

Wat is telemetry.js?

telemetry.js is de naam van het schadelijke post-installatiescript dat is opgenomen in de gecompromitteerde versie van het Nx-pakket. Het fungeerde als een inloggegevensstealer op Linux- en macOS-systemen om geheimen te verzamelen en te exfiltreren naar openbare opslagplaatsen die door de aanvaller worden beheerd. 🔍

Hoeveel accounts en opslagplaatsen zijn getroffen?

Volgens het rapport van Wiz werden bij de aanval 2.180 accounts en 7.200 opslagplaatsen blootgelegd tijdens de drie gedocumenteerde fasen van het incident. Veel geheimen zijn nog steeds geldig en er bestaat een risico op aanhoudende gevolgen. 📊

In 461 TP3T-omgevingen waren wachtwoorden gecompromitteerd, bijna het dubbele van de 251 TP3T-omgevingen het jaar ervoor. Download het Picus Blue Report 2025 voor een complete analyse van de preventie, detectie en trends van data-exfiltratie. 📈

Het rapport bevat statistieken, aanbevelingen en casestudies om de verdediging te versterken en de reactie op geheime lekken te verbeteren.

Deel dit:
FacebookLinkedInPinterestXRedditTumblrBlueskyThreadsDelenChatGPTClaudeGoogle AIGrok

Gerelateerde publicaties

  • Gebeurtenis-ID-fout 1001: Los het probleem nu eenvoudig op! ⚡
  • AI Privacy: Gemini en Copilot uitschakelen met één klik 🔒
  • AI-agenten: hoe ze uw bedrijf vandaag de dag transformeren 💡⚡
  • Microsoft Majorana 1: een revolutie in quantum computing! 🚀
  • ChatBIT: De nieuwe grens van Chinese militaire AI
  • 🔥 Hete Raspberry Pi: voorkom schade met deze truc ⚠️
  • Windows installeren 11 Thuis zonder Internet
  • Windows 11 Back-up: voorkom nu verlies! ⚠️✨
Tags: CyberbeveiligingEvergreenContentMalware
Eerdere Publicatie

Optimalisatie van grafische drivers: +40% FPS met één update.

Volgende publicatie

Ontdek wat Windows op uw pc vertraagt: controleer het nu.

MasterTrend Inzichten

MasterTrend Inzichten

Onze redactie aandelen een diepgaande analyse, tutorials en aanbevelingen voor het krijgen van het meeste uit uw apparaten en digitale tools.

GerelateerdPublicaties

Verwijder Hotcleaner.com in één klik en bescherm Chrome: vrouw gebruikt pc met Google Chrome-logo en beveiligingswaarschuwing op het scherm.
Veiligheid

Hotcleaner.com: Ontdek en verwijder de extensie 🔥🔧

19 november 2025
60
Virus MEMZ - Vrouw gebruikt een laptop en toont een rood viruswaarschuwingsscherm, met een waarschuwing voor een MEMZ-virus-malware-infectie en een cyberbeveiligingsbedreiging op een Windows-pc.
Veiligheid

MEMZ-virus: 3 trucs om de schade nu te stoppen! ⚠️

2 november 2025
80
Beveiligde WhatsApp: WhatsApp-logo beveiligd met een ketting en hangslot, symbool voor veiligheid, encryptie en privacy om chats te beschermen met tweestapsverificatie.
Veiligheid

WhatsApp beschermen: 5 snelle stappen om te voorkomen dat je wordt bespioneerd 🔒

16 de oktober de 2025
72
Vergrendelingsmodus op iOS - Illustratie van de vergrendelmodus op iOS: wachtwoordveld met sterretjes en een hangslot, vingerafdruk- en schildsymbolen, ter illustratie van de beveiliging en privacy op de iPhone.
Veiligheid

Vergrendelingsmodus op iOS: activeer deze NU en bescherm uw iPhone

8 oktober 2025
24
Gecontroleerde maptoegang: bescherming tegen ransomware op Windows; laptop met de waarschuwing "RANSOMWARE" en een groen pictogram dat aangeeft dat ongeautoriseerde wijzigingen worden geblokkeerd.
Veiligheid

Gecontroleerde maptoegang: bescherm bestanden NU ⚠️

2 de oktober de 2025
21
Alternatieven voor de incognitomodus - Vrouw gebruikt een laptop met een browser in de incognitomodus en zoekt naar alternatieven voor privé browsen: VPN en veilige browsers.
Veiligheid

Alternatieven voor de incognitomodus: bescherm NU uw privacy!

7 de september de 2025
80
Volgende publicatie
Hoe u kunt achterhalen wat Windows op uw pc vertraagt ​​- Een vrouw gebruikt een laptop met een waarschuwingssignaal en onderzoekt hoe ze kan achterhalen wat Windows op haar pc vertraagt, om de traagheid te verhelpen en de prestaties te optimaliseren.

Ontdek wat Windows op uw pc vertraagt: controleer het nu.

5 1 stemmen
Artikel Beoordeling
Inschrijven
Toegang
De hoogte van de
gast
gast
0 Opmerkingen
Oudste
De nieuwste De meeste gestemd
In line opmerkingen
Bekijk alle beoordelingen

Blijf Verbonden

  • 976 Fans
  • 118 Volgelingen
  • 1.4 k Volgelingen
  • 1.8 k Abonnees

Niet te missen van de nieuwste technologie en gaming.
Tips unieke, praktische handleidingen en analyse van elke dag.

Abonnement Vorm
  • Trends
  • Opmerkingen
  • Vorig
Het toevoegen van de klok op het bureaublad van Windows 11: ¡3 trucs onfeilbaar!

Het toevoegen van de klok op het bureaublad van Windows 11: Haal meer in een paar minuten! ⏱️

1 mei 2025
Hoe op te slaan spel, REPO

Hoe save game in REPO 🔥 Ontdek het geheim is om niet te verliezen van de vooruitgang

7 juli 2025
12 Beste Alternatieven voor Geluk dit programma voor Android

Alternatieven voor het Geluk van dit programma: de 12 beste apps en gemakkelijk! 🎮⚡

13 november 2025
🖥️ Hoe open 'Apparaten en printers' in Windows 11: 4 simpele stappen

🌟 Hoe open 'Apparaten en printers' in het Windows-11: ¡Geweldige truc!

20 november 2025
Functies van Gmail op Android: Bespaar tijd met 5 tips

Functies van Gmail op Android: u 5 trucs die u niet kent! 📱✨

12
Reparatie van moederborden - Reparatie-Moederborden

Reparatie van de moederborden van Laptops

10
Windows installeren 11 Thuis zonder Internet

Windows installeren 11 Thuis zonder Internet

10
Hoe een back-up drivers in Windows 11/10 in 4 stappen!

Hoe een back-up drivers in Windows 11/10 Het Voorkomt fouten! 🚨💾

10
ZIP beveiligen - Een vrouw gebruikt een laptop om een ​​gecomprimeerd bestand met een wachtwoord te beveiligen. Dit is een voorbeeld van hoe je een ZIP-bestand kunt beveiligen met snelle encryptie en methoden voor gegevensbeveiliging.

Bescherm ZIP-bestanden. De makkelijkste manier om uw gegevens vandaag nog te beveiligen ⚡

26 november 2025
Wolfbeelden - Een reeks roze wolvenbeelden die op sokkels gloeien in een verwoest en begroeid gebied in Doom. De beelden laten de locatie van alle wolvenbeelden in Doom The Ancient Gods zien.

Wolfbeelden: een snelle truc voor 100% voltooiing die maar weinigen gebruiken ⚡🐺 in Doom: The Dark Ages

25 november 2025
Achtergrond-app vernieuwen. Een jonge vrouw in een klaslokaal laat op haar iPhone de optie 'Achtergrond-app vernieuwen' zien, ingeschakeld in de app-instellingen.

Achtergrondupdate Activeer het goed en versnel je iPhone 🚀

23 november 2025
Windows Verkenner opnieuw opstarten - Een vrouw start Windows Verkenner opnieuw op vanuit Taakbeheer in Windows om systeemfouten in enkele seconden te verhelpen.

Windows Verkenner opnieuw opstarten: een snelle truc die uw pc redt ⚡

21 november 2025

Recent Nieuws

ZIP beveiligen - Een vrouw gebruikt een laptop om een ​​gecomprimeerd bestand met een wachtwoord te beveiligen. Dit is een voorbeeld van hoe je een ZIP-bestand kunt beveiligen met snelle encryptie en methoden voor gegevensbeveiliging.

Bescherm ZIP-bestanden. De makkelijkste manier om uw gegevens vandaag nog te beveiligen ⚡

26 november 2025
87
Wolfbeelden - Een reeks roze wolvenbeelden die op sokkels gloeien in een verwoest en begroeid gebied in Doom. De beelden laten de locatie van alle wolvenbeelden in Doom The Ancient Gods zien.

Wolfbeelden: een snelle truc voor 100% voltooiing die maar weinigen gebruiken ⚡🐺 in Doom: The Dark Ages

25 november 2025
67
Achtergrond-app vernieuwen. Een jonge vrouw in een klaslokaal laat op haar iPhone de optie 'Achtergrond-app vernieuwen' zien, ingeschakeld in de app-instellingen.

Achtergrondupdate Activeer het goed en versnel je iPhone 🚀

23 november 2025
84
Windows Verkenner opnieuw opstarten - Een vrouw start Windows Verkenner opnieuw op vanuit Taakbeheer in Windows om systeemfouten in enkele seconden te verhelpen.

Windows Verkenner opnieuw opstarten: een snelle truc die uw pc redt ⚡

21 november 2025
151
MasterTrend Nieuws logo

MasterTrend Info is uw bron van verwijzing in de technologie: ontdek nieuws, tutorials, en de analyse van hardware, software, gaming, mobiel en kunstmatige intelligentie. Abonneer u op onze nieuwsbrief en mis geen enkele trend.

Volg ons

Bladeren door Categorie

  • Gaming
  • Hardware
  • IA
  • Mobiel
  • Wat is er nieuw
  • Netwerken
  • Veiligheid
  • Software
  • Tutorials
  • Windows
Voeg toe als voorkeursbron op Google

Recent Nieuws

ZIP beveiligen - Een vrouw gebruikt een laptop om een ​​gecomprimeerd bestand met een wachtwoord te beveiligen. Dit is een voorbeeld van hoe je een ZIP-bestand kunt beveiligen met snelle encryptie en methoden voor gegevensbeveiliging.

Bescherm ZIP-bestanden. De makkelijkste manier om uw gegevens vandaag nog te beveiligen ⚡

26 november 2025
Wolfbeelden - Een reeks roze wolvenbeelden die op sokkels gloeien in een verwoest en begroeid gebied in Doom. De beelden laten de locatie van alle wolvenbeelden in Doom The Ancient Gods zien.

Wolfbeelden: een snelle truc voor 100% voltooiing die maar weinigen gebruiken ⚡🐺 in Doom: The Dark Ages

25 november 2025
  • Over Ons
  • Aankondigen
  • Privacy beleid
  • Contact met ons

Copyright © 2025 https://mastertrend.info/ - Alle rechten voorbehouden. Alle handelsmerken zijn eigendom van hun respectievelijke eigenaren.

We've detected you might be speaking a different language. Do you want to change to:
es_ES Spanish
es_ES Spanish
en_US English
pt_BR Portuguese
fr_FR French
it_IT Italian
ru_RU Russian
de_DE German
zh_CN Chinese
ko_KR Korean
ja Japanese
th Thai
hi_IN Hindi
ar Arabic
tr_TR Turkish
pl_PL Polish
id_ID Indonesian
nl_NL Dutch
sv_SE Swedish
Change Language
Close and do not switch language
Geen resultaat
Zie alle resultaten
  • nl_NLDutch
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • pl_PLPolish
    • id_IDIndonesian
    • tr_TRTurkish
    • hi_INHindi
    • thThai
    • arArabic
    • sv_SESwedish
  • Gaming
  • Hardware
  • IA
  • Mobiel
  • Wat is er nieuw
  • Netwerken
  • Veiligheid
  • Software
  • Tutorials
  • Windows

Copyright © 2025 https://mastertrend.info/ - Alle rechten voorbehouden. Alle handelsmerken zijn eigendom van hun respectievelijke eigenaren.

wpDiscuz
RedditBlueskyXMastodonHacker News
Deel dit:
MastodonVKWhatsAppTelegramSMSLijnMessengerFlipboardHacker NewsMixNextdoorVerwarringXingYummly
Uw Mastodon Exemplaar