2.
2、 Coder注册表遭入侵传播窃取凭证恶意模块
Coder披露其Cloudflare基础设施遭不明攻击者入侵,攻击者将未授权服务器添加至注册表地址池,导致部分用户被路由至恶意服务器并下载了包含凭证窃取代码的Terraform模块。恶意投放窗口为8月31日UTC时间07:35至21:45。恶意模块可窃取配置器环境变量、云API密钥、CI/CD凭证、SSH密钥、OIDC令牌等敏感信息,并将数据外传至coder-infra[.]com域名。Coder平台被Dropbox、Palantir、Square、梅赛德斯-奔驰及美国政府机构等广泛使用。该公司建议受影响用户立即轮换所有相关密钥,检查防火墙及DNS日志中,并升级至已修复版本。Coder表示暂无证据表明客户数据受到直接影响。