安全研究机构Sonatype Research Labs近日披露,在npm官方仓库中发现6个恶意软件包,这些包虽然名称不同,但传递的恶意载荷完全相同。安全研究人员通过分析发现,这些包可能由同一攻击者或攻击组织操控,意图在开发者环境中植入后门或窃取敏感信息。Sonatype已向npm官方报告相关情况,建议开发者立即检查项目依赖,移除可疑包。
🔗 原文链接:https://x.com/st8less/status/2088017935608500267
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







