Në PyPI janë publikuar versione të dëmshme të bibliotekës LiteLLM, e cila ka 95 milion shkarkime në muaj

Zhvilluesit e bibliotekĂ«s Python LiteLLM, e cila ka 95 milion shkarkime nĂ« muaj dhe 3.5 milion nĂ« 24 orĂ«t e fundit, njoftuan pĂ«r komprometimin e projektit. Sulmuesit arritĂ«n tĂ« kapin tĂ« dhĂ«nat e llogarisĂ« sĂ« mbĂ«shtetjes dhe publikuan nĂ« PyPI dy versione tĂ« dĂ«mshme — 1.82.7 dhe 1.82.8, qĂ« pĂ«rmbajnĂ« kod pĂ«r tĂ« vjedhur çelĂ«sat dhe fjalĂ«kalimet nga sistemet e pĂ«rdoruesve. NĂ« kĂ«tĂ« moment, versionet e dĂ«mshme janĂ« tĂ« hequra nga PyPI, dhe projekti Ă«shtĂ« ngrirĂ« pĂ«rkohĂ«sisht deri nĂ« pĂ«rfundimin e hetimeve.

Tokeni i qasjes për llogarinë LiteLLM në PyPI përfundoi në duar të sulmuesve për shkak të përdorimit në sistemin e integrimit të vazhdueshëm të skanerit të sigurisë së varësive trivvy. Para kësaj, në fund të shkurtit, sulmuesit arritën të fitonin qasje në infrastrukturën e projektit Trivy duke shfrytëzuar një vulnerabilitet në përpunuesin pull_request_target, i cili aktivizohet në sistemin e integrimit të vazhdueshëm Trivy. Pas komprometimit, sulmuesit publikuan versionet e dëmshme Trivy 0.69-0.69, zëvendësuan përpunuesin GitHub Action trivy-action dhe ngarkuan një imazh të modifikuar Docker me Trivy.

MĂ« 24 mars nĂ« 11:30 (MSK), tĂ« dhĂ«nat e kapura tĂ« llogarisĂ« mbĂ«shtetĂ«se LiteLLM (krrishdholakia) u pĂ«rdorĂ«n pĂ«r publikimin direkt tĂ« versioneve tĂ« dĂ«mshme LiteLLM 1.82.7 dhe 1.82.8 nĂ« PyPI duke anashkaluar CI/CD zyrtare tĂ« GitHub. Repozitori i projektit nĂ« GitHub nuk u prekur — aktiviteti i dĂ«mshĂ«m u vĂ«rejt vetĂ«m nĂ« PyPI. NĂ« versionin LiteLLM 1.82.7, kodi i dĂ«mshĂ«m u inkorporua nĂ« skedarin litellm/proxy/proxy_server.py dhe u aktivizua gjatĂ« importimit litellm.proxy. NĂ« versionin 1.82.8, u pĂ«rfshi skedari site-packages/litellm_init.pth, dhe nĂ« skedarin proxy_server.py u shtua njĂ« pĂ«rpunues, i paketuara nĂ« formatin base64 dhe i aktivizuar nĂ« çdo ekzekutim.

Kodi i dĂ«mshĂ«m i shtuar kishte pĂ«r qĂ«llim skanimin dhe dĂ«rgimin e tĂ« dhĂ«nave tĂ« ndjeshme. U dĂ«rguan çelĂ«sat SSH dhe SSL/TLS tĂ« gjetura nĂ« sistem, pĂ«rmbajtja e variablave tĂ« mjedisit, tĂ« dhĂ«nat e qasjes nĂ« AWS, GCP, Azure dhe K8s, çelĂ«sat e portofolĂ«ve kriptografikĂ«, fjalĂ«kalimet pĂ«r BAZAT E DËNAVE, historia e operacioneve nĂ« interpretorin e komandave, skedarĂ«t e konfigurimeve nga Git, CI/CD, menaxherĂ«t e paketave dhe Docker. TĂ« dhĂ«nat e gjetura u enkriptuar me algoritmet AES-256-CBC + RSA-4096 dhe u dĂ«rguan me anĂ« tĂ« njĂ« kĂ«rkese HTTP POST nĂ« faqen "https://models.litellm.cloud/" (domain litellm.cloud u regjistrua disa orĂ« para publikimit tĂ« versioneve tĂ« dĂ«mshme).

Përdoruesit e LiteLLM rekomandohen të sigurojnë që katalogu site-packages të mos ketë skedarin litellm_init.pth, të përditësojnë të gjitha çelësat dhe kredencialet në rast të instalimit të versioneve 1.82.7 ose 1.82.8, të specifikojnë versionet specifike të LiteLLM në parametrat e ngarkimit të varësive dhe të krahasojnë lëshime të përdorura të LiteLLM me kodin e lëshimeve në GitHub.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster