安全研究人员发现一起严重的供应链攻击事件,攻击者通过GHAPPIER活动在NPM平台发布了恶意包,成功绕过了可信发布(Trusted Publishing)机制和有效的provenance验证。据报告显示,该恶意活动波及65个代码仓库。攻击者利用供应链信任链漏洞,诱骗开发者安装受污染的依赖包,可能导致敏感数据泄露。安全专家建议开发者立即检查项目依赖,撤销可疑凭证。
🔗 原文链接:https://x.com/DailyDarkWeb/status/2102135617123471829
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







