npm 包“is”被注入恶意软件 可导致完全访问 -凯发娱乐登录
安全人员近期发现,流行的 npm 包“is”在一次供应链攻击中受到损害,该攻击注入了后门恶意软件,使攻击者能够完全访问受感染的设备。威胁行为者采用使用虚假域名来抢夺维护者凭据,然后发布流行软件包的laced版本。该恶意软件具有间接系统调用、加密命令和控制(c2)通信等规避机制。据分析,威胁行为者可能已经泄露了额外的维护者凭据,并准备在新软件包上试验更隐蔽的有效负载。专家建议应立即重置密码并轮换所有令牌,开发人员应仅使用已知安全的版本。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19 -
2023新耀东方上安会盛大召开 “...2023-07-05 -
3
2022字节跳动“安全范儿”高校挑...2022-08-09 -
4极客少年云顶对弈 第二届极客少...2022-08-30
-
5第十届互联网安全大会(isc 2022)2022-06-17
-
6安全419 《年度策划》系列活动...2023-01-03
-
7
2023腾讯全球数字生态大会2023-08-14 -
8
2023 第六届ssc网络安全大会2023-08-18 -
9
安全419年度策划 | 2023年度优...2024-01-03 -
10
“美亚杯”第十届中国电子数据取...2024-10-19

