选择
法币
虚拟币
"" 没有结果
找不到符合您搜索条件的任何内容。请使用其他关键词再试一次。
数据:Keyv 生态遭大规模 npm 供应链攻击,超 2,000 个恶意包版本发布
ChainCatcher 消息,据慢雾监测,MistEye 检测到一次大规模 npm 供应链攻击,影响 Keyv/Cacheable 生态系统。攻击者发布了超过 2,000 个恶意包版本,包括 [email protected]。Keyv 是广泛使用的键值存储抽象库,支持 Redis、SQLite、PostgreSQL、MongoDB 等后端,每周下载量约 1.27 亿次,导致明显的下游供应链暴露。攻击手法与此前 Shai-Hulud npm 蠕虫活动高度相似,指向高度自动化和可扩展的供应链攻击。潜在攻击行为包括凭据窃取、环境变量泄露、CI/CD 密钥泄露、远程载荷投递及通过被入侵的开发环境横向传播。安全团队应立即识别并移除受影响包版本,升级至已验证的安全版本,审查依赖锁文件和构建日志,监控可疑外连,轮换泄露凭据,并在确认受影响后重建环境。
- 喜欢使用社交软件关注?关注我们的 Twitter,或者加入 Telegram!
- 想关注最新资讯? 下载CoinCarp App吧
- 有新闻需要爆料,官方公告需要发布? 来给我们发邮件吧![email protected]
免责声明:CoinCarp 上的信息均为作者引用。这并不代表CoinCarp对是否购买、出售或持有任何投资的意见。建议您在做出任何投资决策前自行研究。使用所提供的信息,风险自担。更多信息请参阅免责声明。
AI 智能体终于能自己花钱了:Cloudflare Wallets 上线
韩国加密货币行情平台 Kimpga 接入全球 Web3 数据平台 RootData,提供各代币项目人气与成长评分
SpaceX 上市后首份财报营收增 92% 大超预期,星链独撑利润,AI 亏损收窄但支出高于预期
报道:DeepSeek 重启融资,投前估值 5000 亿元