安全研究人员发现,至少13个npm包存在严重供应链安全风险,可直接在被感染项目的内存中加载WeaselBiscuit窃密木马。这些恶意包通过正常依赖安装流程潜入开发环境,能够悄无声息地窃取开发者凭证、API密钥、钱包信息等敏感数据。安全专家建议开发者立即排查项目依赖,停止使用问题包,并检查是否存在异常网络连接和可疑进程。npm安全团队已介入调查,部分恶意包已被下架。
🔗 原文链接:https://x.com/TheHackersNews/status/2100897875618373697
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







