Elementary-angriff: entwickler-clüsse gefährdet
Breit angelegter Angriff auf Entwickler-Plattform

Elementary-angriff: entwickler-clüsse gefährdet
Ein unbekannter Angreifer hat eine Sicherheitslücke in einem Workflow eines Entwickler-Duos ausgenutzt, um Zugriff auf ihre persönlichen Daten und geheimen Schlüssel zu erlangen. Die Lücke ermöglichte es dem Angreifer, Skripte auf den Servern auszuführen und sensible Informationen wie Benutzerprofile, Speicher-Zugangsdaten oder Cloud-Schlüssel zu sammeln.
Die Entwickler von Elementary, der Anwendung, auf die der Angriff abzielte, haben bestätigt, dass der Angreifer die Sicherheitslücke ausgenutzt hat, um ein Malware-Paket in das Repository zu bringen und daraufhin die Daten der betroffenen Entwickler zu stehlen.
Das Malware-Paket, das die Version 0.23.3 von Elementary trägt, wurde in das Python-Paket-Index und die Docker-Plattform hochgeladen. Die Entwickler warnen, dass alle, die diese Version installiert oder runtergeladen haben, ihre Zugriffsrechte überprüfen sollten, da die Malware alle Zugriffe auf das Umfeld ausführen kann, in dem sie ausgeführt wird.
