TGViewer
AnonHaven AnonHaven @anonhaven · 135 subscribers
Post #440 24
У Coder скомпрометировали инфраструктуру реестра модулей. Злоумышленник получил доступ к API-ключу Cloudflare и добавил свои серверы в пул, обслуживающий registry.coder.com.

31 августа с 07:35 до 21:45 UTC часть запросов к официальному адресу могла получить измененные модули. В них был код для поиска и отправки облачных ключей, учетных данных CI/CD, секретов инструментов ИИ и других данных, доступных provisioner.

Сам исходный код Coder и инфраструктура компании в Google Cloud, как утверждает Coder, взломаны не были.

Главная проблема осталась после завершения атаки: вредоносный модуль мог сохраниться в локальном кеше. Поэтому потенциально затронутым установкам нужно проверить загруженные файлы и журналы, очистить кеш и заменить секреты, к которым мог получить доступ вредоносный код.

Инцидент получил критическую оценку 9,0 по CVSS 4.0.

http://anonhaven.com/news/reestr-coder-razdaval-vredonosnye-moduli/

@Anonhaven | anonhaven.com
More from @anonhaven
  1. Sep 25, 2026Киберпреступность окончательно пришла к подписочной модели. ☕️ Российские компании с июля…
  2. Sep 24, 2026Бывший сотрудник Microsoft выложил еще один инструмент против Defender. На этот раз антиви…
  3. Sep 24, 2026ИИ-агенту OpenAI дали обычную задачу: найти публичную статистику о расходах на лекарства в…
  4. Sep 24, 2026Один человек, три ИИ-агента и 105 проектов атак за пять дней. ☕️ Китайскоязычный злоумышле…
  5. Sep 23, 2026⚡️ ShinyHunters заявила о взломе ФБР. Пока подтверждена только часть истории ФБР действите…
  6. Sep 23, 2026🕷 Слабые пароли помогли собрать прокси-сеть на $202 тысячи Cybernews нашла открытый серве…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →