观澜Media

AI技术 · 深度资讯 · 前沿观察

黑客将木马植入大多数互联网背后的代码库中。您的团队可能会受到影响

攻击者窃取了 JavaScript 中最流行的 H..

攻击者窃取了 JavaScript 中最流行的 HTTP 客户端库 axios 的主要维护者的长期 npm 访问令牌,并使用它发布了两个安装跨平台远程访问木马的中毒版本。

恶意版本针对 macOS、Windows 和 Linux。

它们在 npm 注册表中存在大约三个小时后被删除。

Axios 每周下载量超过 1 亿次。

Wiz 报告称,它存在于大约 80% 的云和代码环境中,涉及从 React 前端到 CI/CD 管道再到无服务器功能的所有内容。

这一次,目标采用了安全界推荐的所有防御措施。

来源:VentureBeat

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关于我们

观澜Media

AI技术 · 深度资讯 · 前沿观察。专注科技、AI、互联网领域的深度报道与前沿资讯。

搜索归档

Access over the years of investigative journalism and breaking reports