Minacce e avversari · Supply chain

Un archivio da 153 GB allarga il caso LiteLLM

La rottura non è più il singolo rilascio malevolo di LiteLLM: il punto è che un archivio da 153 GB lega la compromissione a 2.488 domini aziendali e mostra dump di CI runner con credenziali valide di marzo. Il raggio d’azione va oltre il package e arriva ai sistemi di build e ai segreti che quei runner potevano leggere.

Hudson Rock dice di aver analizzato 433.909 file e 118.829 dump, con materiale collegato a nomi come AWS, Samsung, Cisco e Salesforce. Il meccanismo resta quello già emerso: il build pipeline ha installato un Trivy compromesso, il runner ha esposto ciò che vedeva in ambiente e gli attaccanti hanno raccolto token di pubblicazione e altri segreti riutilizzabili.

Per i team che usano CI/CD con accesso a chiavi cloud, credenziali SaaS o token API, il caso non si chiude rimuovendo il package malevolo. I dump indicano accessi ancora spendibili su molte organizzazioni, quindi il problema si sposta sulla tenuta dei segreti esposti nei sistemi di build e non solo sul rilascio di LiteLLM.

3 fonti · 14 ago

CVE-2026-33634

NVD KEV

Sfruttamento noto · CISA KEV

Data di correzione federale CISA 9 apr · data superata

Cronologia

Fonti

Part of the PlainSec briefing for 2026-08-12

Every edition of this story: Un archivio da 153 GB allarga il caso LiteLLM

Altro da oggi