PyPI-s on saadaval pahatahtlikud versioonid LiteLLM raamatukogust, millel on 95 miljonit allalaadimist kuus.

Pythoni LiteLLMi teegi arendajad, kellel on 95 miljonit allalaadimist kuus ja 3,5 miljonit viimase 24 tunni jooksul, teatasid projekti kompromiteerimisest. RĂŒndajad suutsid haarata administraatori mandaadi ja avaldasid PyPI-s kaks pahavara versiooni — 1.82.7 ja 1.82.8, mis sisaldasid koodi kasutajate vĂ”tmete ja paroolide varastamiseks. Praegu on pahavara versioonid PyPI-st eemaldatud ning projekt on ajutiselt peatatud kuni uurimise lĂ”puni.

LiteLLMi PyPI kontole pÀÀsenud juurdepÀÀsutoken sattus rĂŒndajate kĂ€tte, kuna pideva integreerimise sĂŒsteemis kasutati sĂ”ltuvuste turvatesti skannerit trivvy. Varem veebruaris suutsid rĂŒndajad pÀÀseda Trivy infrastruktuuri, kasutades Ă€ra haavatavust pull_request_target töötlejas, mis kĂ€ivitub Trivy pideva integreerimise sĂŒsteemis. PĂ€rast kompromiteerimist avaldasid rĂŒndajad pahavara versioone Trivy 0.69-0.69, asendasid GitHub Action töötleja trivy-action ja panid ĂŒles muudetud Docker-pildi Trivyst.

24. mĂ€rtsil kell 11:30 (MSK) kasutati LiteLLMi administraatori (krrishdholakia) varastatud mandaate pahavara versioonide LiteLLM 1.82.7 ja 1.82.8 otse avaldamiseks PyPI-s, mööda ametlikku GitHub CI/CD-d. Projekti repos GitHubis ei saanud kahju — pahatahtlik tegevus toimus ainult PyPI-s. LiteLLM 1.82.7 versioonis oli pahavara kood sisseehitatud faili litellm/proxy/proxy_server.py ja aktiveerus litellm.proxy importimisel. Versioonis 1.82.8 sisaldas see faili site-packages/litellm_init.pth, ja faili proxy_server.py lisati töötleja, pakendatud base64 formaati, mis aktiveeriti igasuguste kĂ€ivituste korral.

Lisatud pahavara kood skaneeris ja saatis konfidentsiaalseid andmeid. Leitud sĂŒsteemi SSH ja SSL/TLS vĂ”tmed, keskkonnamuutujate sisu, AWS, GCP, Azure ja K8s mandaadid, krĂŒptorahakotide vĂ”tmed, andmebaaside paroolid, kĂ€surea toimingute ajalugu, Git, CI/CD, pakihaldajate ja Docker konfiguratsioonifailid saadeti. Leitud andmed krĂŒpteeriti AES-256-CBC + RSA-4096 algoritmidega ja saadeti HTTP POST-pĂ€ringuga aadressile "https://models.litellm.cloud/" (domeen litellm.cloud registreeriti mitu tundi enne pahavara versioonide avaldamist).

LiteLLM kasutajatel on soovitatav kontrollida, et kataloogis site-packages ei oleks faili litellm_init.pth, uuendada kÔiki vÔtmeid ja mandaate, kui on installitud versioon 1.82.7 vÔi 1.82.8, fikseerida konkreetsed LiteLLM versioonid sÔltuvuste laadimise parameetrites ning vÔrrelda kasutatavaid LiteLLM vÀljalaskeid GitHubi vÀljalaske koodiga.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster