AppSec · 10 ore fa
CloudSEK ha collegato GHAPPIER a @dforge-core/dforge-mcp dopo una release malevola 0.2.21 pubblicata con provenance valida tramite GitHub Actions/OIDC. Il pacchetto sembrava legittimo anche alle verifiche basate su firma e trusted publishing, ma il codice era stato alterato dal flusso di rilascio stesso.
L’attaccante non ha dovuto falsificare npm né il sito del progetto: ha modificato il workflow del repository in modo che un push sul branch principale attivasse il rilascio reale e lo firmasse con l’identità CI rubata. Il risultato è una supply chain compromise in cui la prova di provenienza dice dove è stato costruito l’artefatto, non se il sorgente fosse sano.
Per chi pubblica da GitHub Actions o installa pacchetti MCP, il punto è chiaro: una attestation valida non basta a garantire integrità se la credenziale di rilascio è stata abusata. CloudSEK indica 0.2.22 come versione sicura; 0.2.21 resta il confine da non considerare affidabile.
1 fonte che coprono questa storia
Attackers Abuse npm Trusted Publishing in GHAPPIER Campaign
CloudSEK linked GHAPPIER to a compromised npm package with valid trusted-publishing provenance
Part of the PlainSec briefing for 2026-09-21