跳到主要内容
标签 “npm” 下的文章 查看全部
5 条记录
2026 年 7 月,CrowdStrike 用一篇题为《拒绝这条蠕虫》的长文,把一个此前只在小圈子里流传的名字带到了聚光灯下:SANDWORM_MODE。它是由 Socket.dev 在 2026 年 2 月首次发现、并由 CrowdStrike 详尽技术分析的一只多阶段 npm 供应链蠕虫。它最特别的地方,不在于它...
安全动态 0 20 0 更新于 4 天前
如果供应链攻击有一条"最方便的裂缝",那往往不是代码本身写错了,而是"合法工具被未受信任的路径污染"。2026 年 8 月底披露的 Trinitite 事件,把这条裂缝展示得一清二楚:一个曾经受欢迎的前端代码生成包 @7nohe/openapi-react-query-codeg...
安全动态 0 18 0 更新于 5 天前
2026 年 8 月的供应链安全领域,被一起代号 ChainDrop 的事件重新定义了「竞速蔓延」的上限。StepSecurity、Zscaler ThreatLabz 与 Elastic Security Labs 先后跟进分析,拼出了一幅令人不安的画面:一个复活的 Shai-Hulud 蠕虫,通过劫持维护者的 Gi...
安全动态 0 24 0 更新于 7 天前
2026年8月——安全公司Aikido披露,npm包@7nohe/openapi-react-query-codegen(一个为TanStack Query生成类型安全hooks的流行代码生成器,周下载量超过15万次)的多个版本遭供应链蠕虫入侵,20分钟内有10个恶意版本发布。攻击同时波及npm...
安全动态 0 31 0 更新于 12 天前
针对Trivy漏洞扫描器的供应链攻击导致47个npm包被新型自我传播蠕虫CanisterWorm感染,攻击者首次利用互联网计算机区块链ICP canister作为C2死 drop解析器。
安全动态 0 10.6k 0 更新于 5 个月前