
最新 NPM-研究发现超-个针对-200-开发人员的恶意-包-Azure (npm的原理)
JFrog研究人员AndreyPolkovnychenko和ShacharMenashe在一份报告中指出,截至3月21日他们已观察到不少于218个恶意NPM包,检查后发现这都是针对Azure开发人员的新的大规模供应链攻击,攻击者采用了一个自动脚本来创建账户并上传覆盖整个scope的恶意软件包,旨在窃取个人身份信息,除了针对@azure...。
JFrog研究人员AndreyPolkovnychenko和ShacharMenashe在一份报告中指出,截至3月21日他们已观察到不少于218个恶意NPM包,检查后发现这都是针对Azure开发人员的新的大规模供应链攻击,攻击者采用了一个自动脚本来创建账户并上传覆盖整个scope的恶意软件包,旨在窃取个人身份信息,除了针对@azure...。