安全研究人员发现一款新型跨生态供应链蠕虫,同时针对NPM和PyPI两大主流包管理平台。该蠕虫专门设计用于窃取开发者的发布令牌,一旦获取这些凭证,攻击者即可推送恶意更新包,在两个生态系统中实现横向传播。此类攻击对开源供应链安全构成严重威胁,可能导致大规模恶意软件分发。建议开发者启用双因素认证,并定期轮换API令牌以降低风险。
🔗 原文链接:https://x.com/DailyDarkWeb/status/2102792224308146224
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







