Sonatype发现6个npm包携带相同恶意载荷

安全研究机构Sonatype Research Labs近日披露,在npm官方仓库中发现6个恶意软件包,这些包虽然名称不同,但传递的恶意载荷完全相同。安全研究人员通过分析发现,这些包可能由同一攻击者或攻击组织操控,意图在开发者环境中植入后门或窃取敏感信息。Sonatype已向npm官方报告相关情况,建议开发者立即检查项目依赖,移除可疑包。

🔗 原文链接:https://x.com/st8less/status/2088017935608500267

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章