供应链攻击!篡改的npm包引发iOS浏览器漏洞利用

安全研究人员发现,流行的art-template npm包遭供应链攻击,被注入恶意代码。攻击者利用篡改后的包构建针对iOS用户的浏览器漏洞利用工具包(Browser Exploit Kit)。此次攻击延续了此前Coruna攻击活动的特征。开发者应立即检查项目依赖,移除受影响版本,并使用npm audit进行安全扫描。此事件再次警示供应链安全的严峻形势,第三方包的引入需严格审核。🔗 原文链接:https://x.com/blueteamsec1/status/2091135406515573173

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章