安全研究人员发现,流行的art-template npm包遭供应链攻击,被注入恶意代码。攻击者利用篡改后的包构建针对iOS用户的浏览器漏洞利用工具包(Browser Exploit Kit)。此次攻击延续了此前Coruna攻击活动的特征。开发者应立即检查项目依赖,移除受影响版本,并使用npm audit进行安全扫描。此事件再次警示供应链安全的严峻形势,第三方包的引入需严格审核。🔗 原文链接:https://x.com/blueteamsec1/status/2091135406515573173
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







