新型跨生态供应链蠕虫攻击NPM和PyPI 窃取发布令牌

安全研究人员发现一款新型跨生态供应链蠕虫,同时针对NPM和PyPI两大主流包管理平台。该蠕虫专门设计用于窃取开发者的发布令牌,一旦获取这些凭证,攻击者即可推送恶意更新包,在两个生态系统中实现横向传播。此类攻击对开源供应链安全构成严重威胁,可能导致大规模恶意软件分发。建议开发者启用双因素认证,并定期轮换API令牌以降低风险。

🔗 原文链接:https://x.com/DailyDarkWeb/status/2102792224308146224

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章