安全公司曝光黑客盗用开发团队账号在NPM平台散布恶意软件包,涉及React

小嗯聊科技 2025-06-10 22:55:19

安全公司曝光黑客盗用开发团队账号在 NPM 平台散布恶意软件包,涉及 React Native / GlueStack 项目

近年来黑客入侵开发团队账号并冒用他们身份散布恶意软件包的事件屡见不鲜,参考安全公司 Aikido Security 通报

有黑客在 6 月 6 日盗用 React Native、GlueStack 项目维护人员的身份凭证(Token),在 NPM 平台上传了 16 个带有恶意代码的软件包,相应软件包下载量据称“每周超过一百万次”,影响范围较为广泛。

0 阅读:5
小嗯聊科技

小嗯聊科技

感谢大家的关注