Zurück zur Liste

Malware in @opensearch-project/opensearch — GHSA-27F5-XJRR-Q9FF

GitHub · GitHub · GHSA-27F5-XJRR-Q9FF

ID
GHSA-27F5-XJRR-Q9FF
Datum
Activity
Quelle
GitHub
Vendor
GitHub
Risiko
critical
CVSS
9.6

Zusammenfassung

## Overview The OpenSearch Project has sustained a security incident involving an external actor gaining force-push permissions within the project's CI infrastructure to embed malicious packages into four release versions of `@opensearch-project/opensearch`. Users are instructed to immediately take actions recommended in the **Remediation** section of this advisory. ## Affected Versions **Package**:…

Produkt

npm: @opensearch-project/opensearch

Was tun?

Allgemeine, vorsichtige Schritte (bitte prüfe die offizielle Quelle für Details):

  • Priorisiere sofort Patches oder Mitigations (hohes akutes Risiko).
  • Identifiziere betroffene Produktversionen und prüfe, ob du betroffen bist.
  • Spiele Hersteller-Updates/Patches ein oder setze empfohlene Mitigations um.
  • Lies das offizielle Advisory für betroffene Versionen und konkrete Schritte.

Offizielles Advisory

Mehr dazu