IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    供应链投毒(恶意NPM包内嵌木马分析)

    FreeBuf网络安全行业门户发表于 2024-11-25 18:29:46
    love 0

    1、背景介绍

    最近,悬镜供应链安全情报中心在NPM官方仓库(https://npmjs.com)中连续捕获多起针对Windows NPM开发者的恶意木马投毒攻击事件。来自多个NPM发布者共投放了9个恶意组件包。具体组件和版本如下:



沪ICP备19023445号-2号
友情链接