国家网络安全通报中心提示npm投毒风险

国家网络安全通报中心5月25日通报,全球主流JavaScript软件包管理平台npm遭“沙虫”供应链投毒攻击。监测显示,攻击者攻陷npm官方维护者账户,短时间内批量投放恶意软件包,涉及300余个独立程序包的600余个恶意版本,影响多个热门开源项目。恶意代码可窃取GitHub Token、npm Token、云服务密钥、SSH私钥、Kubernetes凭据、数据库连接字符串等敏感信息,并具备蠕虫式传播能力。通报建议相关开发者隔离风险设备、排查依赖文件、清理残留痕迹并更换敏感凭证。(支付之家)

上一篇:

下一篇:

发表回复

登录后才能评论
联系我们

联系我们

QQ:80027302

在线咨询: QQ交谈

微信:zfzjzw 或 zfzjxh

邮件:z@zfzj.cn 或 s@zfzj.cn

工作时间:周一至周五,9:30-17:30,节假日休息

商务微信
商务微信
分享本页
返回顶部