npm供应链遭大规模攻击,868个包2亿次月安装受影响

安全研究人员披露,npm官方仓库正遭受大规模供应链攻击。至少868个npm包被植入窃取凭证的蠕虫病毒”Shai-Hulud”,这些包每月下载量总计超过20亿次。攻击者通过恶意代码在开发者环境中窃取系统凭证、SSH密钥及环境变量等敏感信息。由于受影响包使用量极大,此次攻击对整个JavaScript开发生态构成严重威胁。建议开发者立即审核项目依赖,使用npm audit等工具扫描恶意包,并轮换所有可能暴露的凭证。🔗 原文链接:https://x.com/IntCyberDigest/status/2084636007790449126

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章