安全公司曝光黑客盗用开发团队账号在 NPM 平台散布恶意软件包,涉及 React Native / GlueStack 项目
近年来黑客入侵开发团队账号并冒用他们身份散布恶意软件包的事件屡见不鲜,参考安全公司 Aikido Security 通报
有黑客在 6 月 6 日盗用 React Native、GlueStack 项目维护人员的身份凭证(Token),在 NPM 平台上传了 16 个带有恶意代码的软件包,相应软件包下载量据称“每周超过一百万次”,影响范围较为广泛。
安全公司曝光黑客盗用开发团队账号在 NPM 平台散布恶意软件包,涉及 React Native / GlueStack 项目
近年来黑客入侵开发团队账号并冒用他们身份散布恶意软件包的事件屡见不鲜,参考安全公司 Aikido Security 通报
有黑客在 6 月 6 日盗用 React Native、GlueStack 项目维护人员的身份凭证(Token),在 NPM 平台上传了 16 个带有恶意代码的软件包,相应软件包下载量据称“每周超过一百万次”,影响范围较为广泛。
猜你喜欢
【34评论】【72点赞】
【259评论】【98点赞】
【3评论】【2点赞】
【12评论】【3点赞】
作者最新文章
热门分类
科技TOP
科技最新文章