TrapDoor供应链攻击正在npm、PyPI和CratesIO三大主流包管理平台扩散。安全研究人员发现,攻击者通过植入恶意代码的软件包传播,专门窃取开发者凭证和敏感信息。攻击者利用开源生态的信任机制,在多个平台同时发布恶意包企图最大化感染范围。提醒开发者立即检查项目依赖,谨慎使用第三方包,启用双因素认证并定期更新密码以防凭证泄露。
🔗 原文链接:https://x.com/blueteamsec1/status/2093121821487087616
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







