Opserve Opserve Opserve
  • Home
  • Server management
    • Nieuws & Updates
  • Cloud services
    • Cases
  • Werken bij
  • Over ons
    • Certificeringen
    • Vacatures
  • Home
  • Server management
  • Nieuws & Updates
  • Populaire PHP en Python libraries gebruikt voor het stelen van AWS credentials
Populaire PHP en Python libraries gebruikt voor het stelen van AWS credentials

25 mei 2022

Er is melding gemaakt van een nieuwe 'supply chain attack' via PHP library 'phpass' en Python module 'ctx'. In beide gevallen is code aan deze modules toegevoegd die AWS credentials zoekt in systeemvariabelen en die doorgeeft aan de aanvaller.

De PHP library 'phpass' wordt onder andere in Joomla toegepast. We hebben op de servers die we beheren gezocht naar deze library en bekeken of installaties die we vonden deze de kwaadaardige code bevat. Dat was gelukkig niet het geval.

We hebben de Python module ctx niet terug kunnen vinden op servers die we beheren.

We raden gebruikers van deze libraries aan om te controleren of de files zijn geinfecteerd door de aanvaller. Zie https://isc.sans.edu/diary/28678 en https://blog.sonatype.com/pypi-package-ctx-compromised-are-you-at-risk voor meer informatie.

Terug naar overzicht

Belangrijk nieuws
  • 21 april 2022 Debian 9 End-of-life datum nadert
  • 09 maart 2022 'The Dirty Pipe' kwetsbaarheid in de Linux Kernel
  • 01 februari 2022 Ernstige kwetsbaarheden in Samba
  • 26 januari 2022 Ernstige kwetsbaarheid in polkit geeft root rechten aan lokale gebruikers
  • 24 december 2021 Ernstige kwetsbaarheden in Apache httpd webserver
  • 15 december 2021 Zeer ernstige kwetsbaarheid in All-in-one-SEO-Pack Wordpress plugin
  • 1
  • 2
Server management
  • Nieuws & Updates
Cloud services
  • Cases
Over ons
  • Certificeringen
  • Contact
  • Vacatures
  • Privacy statement
Neem contact op

Opserve B.V.
Polakweg 7, 2288 GG
Rijswijk, Nederland

088-4884444
info@opserve.nl
KvK 68773021
Opserve

©2022 by Opserve