恶意NPM包绕过可信发布验证 GHAPPIER活动波及65个仓库

安全研究人员发现一起严重的供应链攻击事件,攻击者通过GHAPPIER活动在NPM平台发布了恶意包,成功绕过了可信发布(Trusted Publishing)机制和有效的provenance验证。据报告显示,该恶意活动波及65个代码仓库。攻击者利用供应链信任链漏洞,诱骗开发者安装受污染的依赖包,可能导致敏感数据泄露。安全专家建议开发者立即检查项目依赖,撤销可疑凭证。

🔗 原文链接:https://x.com/DailyDarkWeb/status/2102135617123471829

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章