安全研究人员发现NPM仓库中的openapi-react-query-codegen包遭供应链攻击,攻击者植入恶意代码用于窃取开发者环境变量和API密钥。开发者应立即检查项目依赖并移除问题版本,建议使用npm audit扫描确认无受影响组件。
🔗 原文链接:https://x.com/DailyDarkWeb/status/2094555841751916681
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END

安全研究人员发现NPM仓库中的openapi-react-query-codegen包遭供应链攻击,攻击者植入恶意代码用于窃取开发者环境变量和API密钥。开发者应立即检查项目依赖并移除问题版本,建议使用npm audit扫描确认无受影响组件。
🔗 原文链接:https://x.com/DailyDarkWeb/status/2094555841751916681