Summary
On June 1, 2026, attackers compromised over 30 official @redhat-cloud-services npm packages in a supply chain attack dubbed “Miasma: The Spreading Blight,” a variant of the Mini Shai-Hulud credential-stealing worm. The CI/CD pipeline was hijacked via GitHub Actions OIDC trusted publishing — not developer npm tokens — and malicious preinstall hooks execute a 4.2 MB obfuscated Bun payload on every npm install.
PreScreening Notes
Score: 9 (Critical) — Active supply chain attack on major vendor npm packages.
Source Analysis
Cross-verified via Aikido (primary), Wiz Research, SafeDep, Red Hat advisory RHSB-2026-001.
Research Notes
Additional Sources Found
- 2026-06-01-red-hat-npm-aikido-primary — Aikido Security primary analysis with full IOC table
- 2026-06-01-red-hat-npm-wiz-research — Wiz: 32 packages, ~80K weekly downloads, employee account compromise
- 2026-06-01-red-hat-npm-safedep-analysis — SafeDep: technical teardown (ROT-9, AES-128-GCM, Bun runtime)
Key Facts Verified
| Claim | Status | Notes |
|---|---|---|
| 30+ packages compromised | ✅ Confirmed | Aikido, Wiz, Red Hat advisory |
| OIDC trusted publishing vector | ✅ Confirmed | Not stolen npm tokens |
| Valid SLSA provenance on malicious pkgs | ✅ Confirmed | Wiz, SafeDep |
| Miasma = Mini Shai-Hulud variant | ✅ Confirmed | Aikido |
| Dead-man switch behavior | ✅ Confirmed | Cyber Security News, Aikido |
| AI coding tool hook injection | ✅ Confirmed | SafeDep, CyberSec Guru |
| Exfiltration disguised as api.anthropic.com | ✅ Confirmed | Multiple sources |
Broader Context
Part of March–June 2026 npm worm epidemic (TanStack May 12, Microsoft DurableTask May 19). TeamPCP open-sourced Shai-Hulud May 12 enabling copycat actors. Miasma likely separate actor improving on public framework. Teachable moment: OIDC trusted publishing eliminates long-lived tokens but CI/CD pipeline itself becomes attack surface. SLSA attestations provide false confidence.
Related Wiki Pages
red-hat, miasma-worm, supply-chain-attacks, github-security, cybersecurity, devtools, data-breach
Draft Article
Red Hat npm Saldırısı: 31 Pakette Miasma Solucanı, OIDC Trusted Publishing Hedef Alındı
1 Haziran 2026’da saldırganlar, @redhat-cloud-services kapsamındaki 31 resmi npm paketini ele geçirdi. “Miasma: The Spreading Blight” adlı kampanya, credential çalan Mini Shai-Hulud solucanının bir varyantı. Saldırı vektörü çalınmış npm token’ları değil — github-security OIDC trusted publishing üzerinden ele geçirilmiş CI/CD pipeline’ı. Etkilenen ortamlarda tüm CI secret’ları, cloud credential’ları ve SSH anahtarlarının derhal rotate edilmesi gerekiyor.
Ana Gelişme
red-hat’in resmi npm namespace’i, typosquatting değil doğrudan ele geçirme yoluyla hedef alındı. Saldırganlar, compromise edilmiş bir Red Hat çalışan GitHub hesabı üzerinden orphan commit’ler yaptı ve GitHub Actions OIDC token’larıyla kötü amaçlı paketleri yayınladı.
Wiz Research’e göre 32 paket etkilendi; haftalık indirme sayısı yaklaşık 80 bin. Aikido ve JFrog tespitleri, paketlerin geçerli SLSA provenance attestation’larıyla yayınlandığını doğruladı — supply-chain-attacks bağlamında ciddi bir güvenlik paradoksu.
Her zehirli paket, preinstall lifecycle hook’u ile 4,2 MB obfuscated Bun payload’ını otomatik çalıştırıyor. Payload, ROT-style transform ve AES-128-GCM şifreleme zinciriyle statik tespiti atlatıyor.
Neden Önemli?
miasma-worm, Mart–Haziran 2026 npm solucan salgını dalgasının parçası. TanStack (12 Mayıs) ve Microsoft DurableTask (19 Mayıs) saldırılarından sonra TeamPCP’nin açık kaynak Shai-Hulud framework’ünü kopyalayan ayrı bir aktör tarafından geliştirilmiş olabilir.
OIDC trusted publishing, uzun ömürlü npm token’larını ortadan kaldırmak için tasarlandı. Ancak bu saldırı, CI/CD pipeline’ının kendisinin yeni saldırı yüzeyi haline geldiğini gösteriyor. SLSA attestation’ları, kötü amaçlı paketlerde bile geçerli görünerek yanlış güven oluşturdu.
Geliştiriciler için acil eylem planı:
- 1 Haziran 2026’dan itibaren etkilenen paket versiyonlarını kurduysanız, tüm credential’ları compromise kabul edin
- Persistence dosyalarını (kitty-monitor.service, gh-token-monitor) kaldırmadan token revoke etmeyin — dead-man switch tetiklenebilir
- CI runner’ları ve geliştirici makinelerini temiz image’lardan yeniden oluşturun
Teknik Detaylar
miasma-worm şunları topluyor: GitHub token’ları (classic, fine-grained, OIDC), AWS/GCP/Azure credential’ları, Kubernetes service account token’ları, npm/PyPI publish token’ları, SSH private key’ler ve .env dosyaları. Cloud ortamlarında AWS Secrets Manager, Azure Key Vault ve GCP Secret Manager aktif olarak sorgulanıyor.
Exfiltration trafiği, api.anthropic.com/v1/api adresine yönlendirilerek kamufle ediliyor — geçerli bir Anthropic route’u değil. Saldırganlar, anthropic servisleri kullanan organizasyonlarda ağ loglarına karışmak için bu domain’i seçmiş.
Solucan ayrıca Claude, Codex, Gemini, Copilot gibi AI coding tool’larına hook enjekte ediyor ve VS Code folder-open task’ları ekliyor.
Wiz’in 1 Haziran ~14:00 UTC güncellemesine göre, kötü amaçlı npm versiyonlarının çoğu revoke edildi. Red Hat advisory RHSB-2026-001, kurumsal ürünlerin compromise versiyonlarla gönderilmediğini doğruluyor.
Saldırı iki dalga halinde gerçekleşti: önce compromise edilmiş çalışan hesabı üzerinden orphan commit’ler, ardından OIDC token’larıyla otomatik publish. SafeDep analizi, payload’ın ROT-9 transform ve AES-128-GCM şifreleme kullandığını; Bun runtime ile /tmp dizininde geçici dosya oluşturduğunu detaylandırıyor.
GitHub dead-drop modeli de dikkat çekici: solucan, kurban hesapları altında “Miasma: The Spreading Blight” açıklamalı public repository’ler oluşturarak çalınan credential’ları JSON dosyaları olarak commit ediyor. Bu, geleneksel C2 sunucularına alternatif bir exfiltration yöntemi.
Bağlam
cybersecurity ve devtools ekosisteminde bu olay, supply chain güvenliğinin yeni bir aşamasını işaret ediyor. Token rotation yeterli değil; CI pipeline bütünlüğü, SLSA provenance doğrulaması ve preinstall hook denetimi birlikte ele alınmalı.
Geçici koruma: CI pipeline’larında npm ci --ignore-scripts kullanımı.
Sonraki Adımlar
Red Hat ve npm ekosistemi, compromise edilen hesapların güvenliğini sağlayacak. Geliştiriciler, lockfile’ları güvenilir metadata’dan yeniden oluşturmalı ve .claude/settings.json, .vscode/tasks.json dosyalarını injected hook’lar için denetlemeli.
npm trusted publishing modelinin güvenlik denetimlerinin güçlendirilmesi bekleniyor. Bu saldırı, OIDC’nin tek başına yeterli olmadığını — pipeline compromise detection’ın da kritik olduğunu kanıtlıyor.
Kaynaklar
- Cyber Security News: Red Hat npm Packages Compromised
- Aikido Security Analysis
- Wiz Research: Red Hat npm Attack
(See prescreening/evaluation sections above.)
Editorial Notes
Approved angle: OIDC trusted publishing’in yeni saldırı yüzeyi olarak ortaya çıkması — Red Hat Miasma solucanı üzerinden DevOps güvenlik dersleri.
Format: Standard (800–1200 words) — priority critical, publish urgently
Instructions for reporting agent:
- Lead with actionable remediation: rotate ALL CI secrets, cloud credentials, SSH keys, npm tokens if affected packages installed since June 1.
- Wiz update (June 1 ~2PM UTC): most malicious npm versions revoked; note remediation progress.
- Explain attack vector: compromised Red Hat employee GitHub account → orphan commits → GitHub Actions OIDC publish with valid SLSA provenance.
- NOT stolen npm tokens — OIDC trusted publishing was the vector.
- Include technical detail: 4.2 MB obfuscated Bun payload, preinstall hooks, exfiltration disguised as api.anthropic.com.
- Red Hat products confirmed NOT shipped with compromised versions (RHSB-2026-001).
- Part of broader npm worm wave (TanStack, DurableTask, Shai-Hulud copycats).
Headline suggestions (Turkish):
- Red Hat npm saldırısı: 31 pakette Miasma solucanı, OIDC trusted publishing hedef alındı
- Supply chain saldırısı: Red Hat’in resmi npm paketleri credential çalan Miasma ile enfekte edildi
- SLSA provenance yanıltıcı: Red Hat npm ihlalinde geliştiriciler ne yapmalı?
Key points to include:
- 30+ @redhat-cloud-services packages, ~80K weekly downloads (Wiz)
- Miasma = Mini Shai-Hulud variant; separate actor from TeamPCP
- GitHub Actions OIDC trusted publishing hijacked (not npm token theft)
- Valid SLSA provenance attestations on malicious packages
- Two waves of compromise via compromised employee account
- Immediate action: credential rotation for anyone who ran npm install since June 1
- Red Hat enterprise products not affected; npm ecosystem packages only
Timeliness check (2026-06-01): Active incident; Wiz reports most malicious versions revoked. Story breaking and urgent. Approved for immediate reporting.