Sicurezza applicativa · Supply chain

Provenance pulita, release malevola in GitHub Actions

CloudSEK ha collegato GHAPPIER a @dforge-core/dforge-mcp dopo una release malevola 0.2.21 pubblicata con provenance valida tramite GitHub Actions/OIDC. Il pacchetto sembrava legittimo anche alle verifiche basate su firma e trusted publishing, ma il codice era stato alterato dal flusso di rilascio stesso.

L’attaccante non ha dovuto falsificare npm né il sito del progetto: ha modificato il workflow del repository in modo che un push sul branch principale attivasse il rilascio reale e lo firmasse con l’identità CI rubata. Il risultato è una supply chain compromise in cui la prova di provenienza dice dove è stato costruito l’artefatto, non se il sorgente fosse sano.

Per chi pubblica da GitHub Actions o installa pacchetti MCP, il punto è chiaro: una attestation valida non basta a garantire integrità se la credenziale di rilascio è stata abusata. CloudSEK indica 0.2.22 come versione sicura; 0.2.21 resta il confine da non considerare affidabile.

1 fonte · 11 ore fa

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-21

Every edition of this story: Provenance pulita, release malevola in GitHub Actions