• O nas
  • ogłosić
  • Polityka prywatności
  • Skontaktuj się z nami
MasterTrend Info – technologia, wiadomości i samouczki
  • HOME
    • BLOG
  • Samouczki
  • Hardware
  • Gry
  • Telefony komórkowe
  • Bezpieczeństwo
  • Windows
  • IA
  • Software
  • Sieci
  • Aktualności
  • pl_PLPolish
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
bezskutecznie
Zobacz wszystkie wyniki
  • HOME
    • BLOG
  • Samouczki
  • Hardware
  • Gry
  • Telefony komórkowe
  • Bezpieczeństwo
  • Windows
  • IA
  • Software
  • Sieci
  • Aktualności
  • pl_PLPolish
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
bezskutecznie
Zobacz wszystkie wyniki
MasterTrend Info – technologia, wiadomości i samouczki
bezskutecznie
Zobacz wszystkie wyniki
Początek pracy Bezpieczeństwo

Filtrowanie S1ngularity: 2180 kont i 7200 repozytoriów.

MasterTrend Insights w MasterTrend Insights
21 de styczeń de 2026
w Bezpieczeństwo
Czas czytania:4 min czytania
0
Wyciek s1ngularity - logo GitHub na czerwonym tle; alert bezpieczeństwa dotyczący wycieku s1ngularity, który wpływa na GitHub i NPM oraz naraża repozytoria programistów na ryzyko.

Wyciek s1ngularity: GitHub i NPM zostały zaatakowane. Cyberatak może naruszyć repozytoria i pakiety; unieważnić tokeny, zweryfikować commity i zaktualizować zależności za pomocą uwierzytelniania dwuskładnikowego (2FA), aby chronić Twoje projekty.

23
OGÓLNE
65
Rodzaje
Share on FacebookShare on Twitter

Contents

  1. Wyciek S1ngularity: GitHub i NPM zagrożone 🚨
  2. Atak na łańcuch dostaw NX ⚠️🚀
    1. Wektor zagrożenia i data incydentu 📅
    2. Jak działa złośliwe oprogramowanie telemetry.js 🕵️‍♂️
  3. Zasięg uderzenia: promień i fazy obrażeń 📈🔥
  4. Reakcja i łagodzenie skutków projektu Nx 🔧✅
    1. Szybkie porady i najważniejsze punkty ✏️
    2. Definiowanie fragmentów kodu i FAQ ✨

Wyciek S1ngularity: GitHub i NPM zagrożone 🚨

GitHub — ilustracja związana z wyciekiem tokenów i sekretów

Niedawne śledztwa w sprawie ataku na łańcuch dostaw, nazwanego „s1ngularity”, na Nx, ujawniły ogromny wyciek danych uwierzytelniających: ujawniono tysiące tokenów kont i sekretów repozytoriów, co miało konsekwencje w wielu fazach incydentu. Raport Wiz po incydencie dokumentuje zakres incydentu i dostarcza informacji o przebiegu i skutkach wycieku. 🚨📊

Według oceny opublikowanej przez badaczy Wiz naruszenie spowodowało ujawnienie 2180 kont i 7200 repozytoriów w trzech odrębnych fazach, przy czym wiele tajemnic nadal pozostaje ważnych i ryzyko dalszych uszkodzeńW dokumencie tym zawarto szczegółowe informacje na temat chronologii zdarzeń, technik stosowanych przez atakujących oraz charakteru ujawnionych tajemnic. 🔍📈

Atak na łańcuch dostaw NX ⚠️🚀

Nx to system kompilacji i zarządzania typu open source z jednym repozytorium, szeroko stosowany w ekosystemach JavaScript/TypeScript na skalę korporacyjną. Przy milionach pobrań tygodniowo w rejestrze NPM, skompromitowany pakiet ma daleko idący wpływ na liczne integracje i procesy programistyczne. ⚙️

Wektor zagrożenia i data incydentu 📅

El 26 de agosto de 2025, el actor malicioso explotó un flujo de trabajo de GitHub Actions vulnerable en el repositorio de Nx para publicar una versión maliciosa del paquete en NPM. El paquete incluía un script post-install malicioso llamado «telemetry.js» que actuó como złośliwe oprogramowanie extractor de credenciales en los sistemas afectados. 🔥

Jak działa złośliwe oprogramowanie telemetry.js 🕵️‍♂️

El malware telemetry.js actuó como un ladrón de credenciales en Linux y macOS, intentando robar tokens de GitHub, tokens de npm, claves SSH, archivos .env, carteras de criptomonedas y otros secretos, para luego subirlos a repositorios públicos de GitHub nombrados «s1ngularity-repository. Este patrón permitió al atacante centralizar y exponer la información robada. 🔐

Szybki LLM używany do wyszukiwania i kradzieży danych uwierzytelniających i tajemnic
Wezwij LLM do znalezienia i ujawnienia danych uwierzytelniających i innych tajemnic
Źródło: Wiz

Atakujący zintegrował również narzędzia wiersza poleceń dla platform AI (np. Claude, Q i Gemini), aby zautomatyzować wyszukiwanie i zbieranie danych za pomocą ukierunkowanych komunikatów. Wiz dokumentuje, jak komunikat ewoluował podczas ataku, optymalizując ekstrakcję i omijając odrzucenia modelu dla określonych instrukcji, co odzwierciedla aktywne dostrojenie się atakującego do technik LLM. ✨💡

Zasięg uderzenia: promień i fazy obrażeń 📈🔥

Incydent przebiegał w trzech fazach. W pierwszej, między 26 a 27 sierpnia, zainfekowane wersje Nx bezpośrednio zaatakowały 1700 użytkowników i ujawniły ponad 2000 unikalnych sekretów, a także około 20 000 plików z zainfekowanych systemów. GitHub interweniował, ale większość danych została już zduplikowana.

  • 🔹 Faza 1 (26–27 sierpnia): 1700 użytkowników zostało dotkniętych atakiem, ~2000 ujawnionych sekretów, 20000 naruszonych plików.
  • 🔸 Faza 2 (28–29 sierpnia): Wykorzystanie wykradzionych tokenów do konwersji prywatnych repozytoriów na publiczne; naruszono 480 dodatkowych kont i ujawniono 6700 repozytoriów.
  • 🔹 Faza 3 (od 31 sierpnia): atak wymierzony w organizację ofiary, wykorzystujący konta zagrożone publikacją 500 kolejnych prywatnych repozytoriów.

W drugiej fazie atakujący wykorzystali skradzione tokeny GitHub do upublicznienia prywatnych repozytoriów i zmiany ich nazw na ciąg „s1ngularity”, co zwiększyło ryzyko ataku. W trzeciej fazie atakujący wykorzystał konkretny cel do opublikowania setek dodatkowych prywatnych repozytoriów, co pokazuje upór i eskalację ataku. 🎯

Przegląd ataku i jego wpływu
Podsumowanie wizualne ataku s1ngularity
Źródło: Wiz

Reakcja i łagodzenie skutków projektu Nx 🔧✅

Zespół Nx opublikował na GitHubie analizę przyczyn źródłowych, wyjaśniającą w jaki sposób wstrzyknięcie błędu w tytule żądania ściągnięcia w połączeniu z niebezpiecznym użyciem pull_request_target umożliwiło wykonanie dowolnego kodu z podwyższonymi uprawnieniami, uruchamiając potok publikacji i ułatwiając wykradanie tokenu publikacji npm. 🛠️

Wdrożone działania obejmowały usuwanie złośliwych pakietów, unieważnianie i rotację zagrożonych tokenów oraz wprowadzenie obowiązkowego uwierzytelniania dwuskładnikowego dla wszystkich kont wydawców. Dodatkowo, Nx wdrożył model zaufanego wydawcy NPM i dodał ręczne zatwierdzanie przepływów pracy uruchamianych przez PR. 🔐📌

Szybkie porady i najważniejsze punkty ✏️

  • ✅ W przypadku podejrzenia naruszenia należy natychmiast przejrzeć i wymienić tokeny i sekrety.
  • 📌 Unikaj niebezpiecznego użycia pull_request_target i wymuszaj ręczne zatwierdzenia w przypadku wrażliwych przepływów.
  • 🔧 Wdrażaj uwierzytelnianie wieloskładnikowe i zaufane modele publikacji, takie jak Trusted Publisher.
  • ⚡ Monitoruj publiczne repozytoria i wykonuj zautomatyzowane wyszukiwania tajnych informacji w celu wczesnego wykrywania.

Definiowanie fragmentów kodu i FAQ ✨

Czym jest telemetry.js?

telemetry.js to nazwa złośliwego skryptu wykonywanego po instalacji, zawartego w zainfekowanej wersji pakietu Nx. Działał on jako program do kradzieży danych uwierzytelniających w systemach Linux i macOS, gromadząc i wykradając poufne dane do publicznych repozytoriów kontrolowanych przez atakującego. 🔍

Ile kont i repozytoriów zostało dotkniętych?

Według raportu Wiz, atak ujawnił 2180 kont i 7200 repozytoriów w trzech udokumentowanych fazach incydentu, przy czym wiele tajemnic nadal pozostaje ważnych, a ryzyko dalszych skutków jest wysokie. 📊

46% de entornos presentaron contraseñas comprometidas, casi el doble respecto al 25% del año anterior. Obtén el Picus Blue Report 2025 para un análisis completo sobre prevención, detección y tendencias en exfiltración de datos. 📈

Raport zawiera dane statystyczne, zalecenia i studia przypadków mające na celu wzmocnienie obrony i poprawę reakcji na wycieki poufnych informacji.

Podziel się tym:
1FacebookLinkedInPinterestXRedditTumblrБлюскиThreadsShareChatGPTClaudeGoogle AIГрок
1
UDZIAŁ
Skróty: CyberbezpieczeństwoEvergreenContentZłośliwe oprogramowanie
Poprzednia publikacja

Optymalizacja sterownika graficznego: +40% FPS po jednej aktualizacji.

Następna publikacja

Jak dowiedzieć się, co spowalnia system Windows na Twoim komputerze: Sprawdź teraz.

MasterTrend Insights

MasterTrend Insights

Nasza redakcja dzieli się szczegółową analizą, instrukcje i wskazówki, które pomogą ci jak najlepiej wykorzystać swoje urządzenia cyfrowe i narzędzia.

ZwiązanePublikacje

Narzędzie wyszukiwania DMARC chroniące Twoją domenę dzięki weryfikacji bezpieczeństwa, uwierzytelnianiu poczty e-mail oraz panelowi cyberbezpieczeństwa z ikonami kłódki i tarczy na ekranie cyfrowym.
Bezpieczeństwo

Narzędzie do wyszukiwania DMARC w celu ochrony Twojej domeny

19 de maj de 2026
83
Prywatny DNS na Androidzie: Kobieta pokazuje wyłączone ustawienia lokalizacji na swoim smartfonie obok logo Androida i braku symbolu śledzenia, co ilustruje, jak ograniczyć śledzenie i poprawić prywatność w systemie Android.
Bezpieczeństwo

Prywatny DNS na Androidzie: Jak ograniczyć śledzenie

2 maja 2026 r.
206
Infrastruktura botnetu C2 jest reprezentowana przez sieć połączonych ze sobą czerwonookich robotów, symbolizujących serwery dowodzenia i kontroli wykorzystywane w atakach złośliwego oprogramowania i cyberbezpieczeństwa.
Bezpieczeństwo

Infrastruktura botnetu C2: wpływ po operacji międzynarodowej

19 de kwiecień de 2026
157
Advanced Flow Android: Kobieta trzymająca maskotkę Androida z tarczą przed biurami Google, symbolizującą równowagę pomiędzy otwartością, bezpieczeństwem i kontrolą w systemie operacyjnym Android.
Bezpieczeństwo

Advanced Flow Android: równowaga między otwartością a kontrolą

2 maja 2026 r.
185
Wygaśnięcie bezpiecznego rozruchu w systemie Windows 11 wyświetla ostrzeżenie o wygaśnięciu certyfikatu SB na ekranie laptopa w biurze korporacyjnym.
Bezpieczeństwo

Wygaśnięcie bezpiecznego rozruchu w 2026 r. w systemie Windows 11

29 de marzec de 2026
176
Skaner sekretów Betterleaks przedstawiający lupę analizującą kod cyfrowy i zaszyfrowane dane w sieci technologicznej, koncepcję cyberbezpieczeństwa i wykrywanie luk w zabezpieczeniach.
Bezpieczeństwo

Skaner sekretów Betterleaks kontra Gitleaks

19 de marzec de 2026
136
Następna publikacja
Jak dowiedzieć się, co spowalnia system Windows na komputerze - Kobieta korzystająca z laptopa z sygnałem ostrzegawczym, zastanawiająca się, jak dowiedzieć się, co spowalnia system Windows na jej komputerze, rozwiązać problem spowolnienia i zoptymalizować wydajność.

Jak dowiedzieć się, co spowalnia system Windows na Twoim komputerze: Sprawdź teraz.

5 1 głosować
Article Rating
Zapisz się
Dostęp
Powiadomić o
gość
gość
0 Comments
Najstarszy
Najnowszy Największą liczbę głosów
online-komentarze
Zobacz wszystkie komentarze

Pozostań w kontakcie

  • 976 Fani
  • 118 Zwolennicy
  • 1.4 k Zwolennicy
  • 1,8 tys. Subskrybenci
  • Trendy
  • Komentarze
  • Ostatni
➡️ Jak otworzyć "Urządzenia i drukarki w systemie Windows 11: 4 prostych krokach

🌟 Jak otworzyć 'Urządzenia i drukarki" w Windows 11: niesamowity wyczyn!

28 de kwiecień de 2026
Zegar trwały systemu Windows 11

Zegar trwały w systemie Windows 11: opcje, ograniczenia i ważne decyzje

28 de kwiecień de 2026
Ethernet nie działa w systemie Windows 11: 9 prostych sztuczek

Sieć Ethernet nie działa w systemie Windows 11: rozwiązanie w 3 minuty ⚡🌐

13 listopada 2025 r.
Jak zapisać grę w repozytorium

Jak zapisać grę w repozytorium 🔥 Poznaj sekret, jak nie stracić postępów

7 grudnia 2025 r., warszawa .
funkcje Gmaila na Androida: oszczędzaj czas z pomocą 5 porad

Funkcje Gmaila na Androida: 5 sztuczek, o których nie wiesz! 📱✨

12
Naprawa płyt głównych - Naprawa płyt głównych

Naprawa płyt głównych laptopów

10
Instalar Windows 11 Home sin Internet

Instalar Windows 11 Home sin Internet

10
Jak wykonać kopię zapasową sterowników w systemie Windows 11/10 za 4 krokach!

Jak zrobić kopię zapasową sterowników w systemie Windows 11/10 Unikać błędów! 🚨💾

10
Architektura AMD UDNA dla PS6 i Xbox Next, szczegół układu GPU nowej generacji o zaawansowanej konstrukcji przeznaczonego do wydajnych konsol do gier.

Architektura UDNA w PS6 i Xbox Next: coś więcej niż tylko liczby

4 de maj de 2026
Broń FBC Firebreak: Odblokowanie i priorytety - operatorzy taktyczni ze strzelbami i miotaczami ognia w walce otoczeni ogniem w intensywnej scenie gry wideo.

Broń FBC Firebreak: Odblokowywanie i priorytety

3 maja 2026 r.
Bohaterowie strategii Olden Era: Białowłosa bohaterka-wojowniczka podejmuje kluczowe decyzje w epickiej bitwie fantasy, która zmienia bieg gry.

Heroes Olden Era Strategy: Decyzje zmieniające zasady gry

3 maja 2026 r.
Shoring Up Defenses w Arc Raiders: prawdziwa strategia z graczem na pustyni walczącym z wrogimi dronami w intensywnej taktycznej bitwie sci‑fi.

Shoring Up Defenses w Arc Raiders: prawdziwa strategia

3 maja 2026 r.

Najnowsze wiadomości

Architektura AMD UDNA dla PS6 i Xbox Next, szczegół układu GPU nowej generacji o zaawansowanej konstrukcji przeznaczonego do wydajnych konsol do gier.

Architektura UDNA w PS6 i Xbox Next: coś więcej niż tylko liczby

4 de maj de 2026
111
Broń FBC Firebreak: Odblokowanie i priorytety - operatorzy taktyczni ze strzelbami i miotaczami ognia w walce otoczeni ogniem w intensywnej scenie gry wideo.

Broń FBC Firebreak: Odblokowywanie i priorytety

3 maja 2026 r.
101
Bohaterowie strategii Olden Era: Białowłosa bohaterka-wojowniczka podejmuje kluczowe decyzje w epickiej bitwie fantasy, która zmienia bieg gry.

Heroes Olden Era Strategy: Decyzje zmieniające zasady gry

3 maja 2026 r.
142
Shoring Up Defenses w Arc Raiders: prawdziwa strategia z graczem na pustyni walczącym z wrogimi dronami w intensywnej taktycznej bitwie sci‑fi.

Shoring Up Defenses w Arc Raiders: prawdziwa strategia

3 maja 2026 r.
105
Logo MasterTrend Info

MasterTrend Info - twoje źródło odniesienia w dziedzinie technologii: odkrywaj nowości, podręczniki i materiały analityczne dotyczące sprzętu, oprogramowania, gier, urządzeń mobilnych i sztucznej inteligencji. Zapisz się do naszego newslettera i nie przegap ani jednej trendy.

śledź nas

Browse by Category

  • Gry
  • Hardware
  • IA
  • Telefony komórkowe
  • Aktualności
  • Sieci
  • Bezpieczeństwo
  • Software
  • Samouczki
  • Windows

Recent News

Architektura AMD UDNA dla PS6 i Xbox Next, szczegół układu GPU nowej generacji o zaawansowanej konstrukcji przeznaczonego do wydajnych konsol do gier.

Architektura UDNA w PS6 i Xbox Next: coś więcej niż tylko liczby

4 de maj de 2026
Broń FBC Firebreak: Odblokowanie i priorytety - operatorzy taktyczni ze strzelbami i miotaczami ognia w walce otoczeni ogniem w intensywnej scenie gry wideo.

Broń FBC Firebreak: Odblokowywanie i priorytety

3 maja 2026 r.
  • O nas
  • ogłosić
  • Polityka prywatności
  • Skontaktuj się z nami

Copyright © 2025 https://mastertrend.info/ - Wszelkie prawa zastrzeżone. Wszystkie znaki towarowe są własnością ich właścicieli.

We've detected you might be speaking a different language. Do you want to change to:
es_ES Spanish
es_ES Spanish
en_US English
pt_BR Portuguese
fr_FR French
it_IT Italian
ru_RU Russian
de_DE German
zh_CN Chinese
ko_KR Korean
ja Japanese
th Thai
hi_IN Hindi
ar Arabic
tr_TR Turkish
pl_PL Polish
id_ID Indonesian
nl_NL Dutch
sv_SE Swedish
Change Language
Close and do not switch language
bezskutecznie
Zobacz wszystkie wyniki
  • pl_PLPolish
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • id_IDIndonesian
    • tr_TRTurkish
    • hi_INHindi
    • thThai
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
  • Gry
  • Hardware
  • IA
  • Telefony komórkowe
  • Aktualności
  • Sieci
  • Bezpieczeństwo
  • Software
  • Samouczki
  • Windows

Copyright © 2025 https://mastertrend.info/ - Wszelkie prawa zastrzeżone. Wszystkie znaki towarowe są własnością ich właścicieli.

wpDiscuz
RedditБлюскиXMastodonHacker News
Podziel się tym:
MastodonVCWhatsAppTelegramSMSLineMessengerFlipboardHacker NewsWymieszaćNextdoorPerplexityXingYummly
Your Mastodon Instance