npm
-
CrowdStrike报告:与朝鲜有关的攻击者向微软旗下npm的AI框架注入至少131个恶意软件包
网络安全公司CrowdStrike于8月3日表示,一个与朝鲜有关联的攻击者向npm(Node Package Manager)上的至少131个Mastra AI框架软件包注入了恶意依赖。微软公司(Microsoft)旗下GitHub于2020年收购了npm,并运营着此次攻击链的核心注册表。攻击者通过窃取的维护者凭据发布了被篡改的Mastra版本,其中包含恶意依赖“easy-day-js”,在安装过
-
Injective npm包遭恶意修改,黑客试图窃取钱包私钥和助记词
Svmuu讯 据 Socket 监测,Injective 区块链 npm 软件包@injectivelabs/sdk-ts 遭恶意修改,攻击者通过入侵开发者 GitHub 账户植入窃取钱包私钥和助记词的恶意代码,并将窃取数据编码后发送至伪装成合法 Injective 网络服务器的地址。该软件包周下载量约 5 万次,恶意版本 1.20.21 于 6 月 8 日开始存在可疑提交,并被锁定在 Injec
-
CrowdStrike报告:与朝鲜有关的攻击者向微软旗下npm的AI框架注入至少131个恶意软件包
网络安全公司CrowdStrike于8月3日表示,一个与朝鲜有关联的攻击者向npm(Node Package Manager)上的至少131个Mastra AI框架软件包注入了恶意依赖。微软公司(Microsoft)旗下GitHub于2020年收购了npm,并运营着此次攻击链的核心注册表。攻击者通过窃取的维护者凭据发布了被篡改的Mastra版本,其中包含恶意依赖“easy-day-js”,在安装过
-
Injective npm包遭恶意修改,黑客试图窃取钱包私钥和助记词
Svmuu讯 据 Socket 监测,Injective 区块链 npm 软件包@injectivelabs/sdk-ts 遭恶意修改,攻击者通过入侵开发者 GitHub 账户植入窃取钱包私钥和助记词的恶意代码,并将窃取数据编码后发送至伪装成合法 Injective 网络服务器的地址。该软件包周下载量约 5 万次,恶意版本 1.20.21 于 6 月 8 日开始存在可疑提交,并被锁定在 Injec
- 暂无数据
npm
24小时热榜
-
1
欧洲四大经济体加密采用率达25%:MiCA推动下银行加速布局
-
2
CFX是什么币种?Conflux Network代币的价值与前景解析
-
3
REF币现状与Rhea Finance整合后的发展前景分析
-
4
DXD币价值与投资分析:区分加密代币与反向ETF
-
5
贝森特表示目前尚未购买任何债券,下一次操作定于9月9日进行。
-
6
ELEC币解析:Electrify.Asia项目现状与市场表现
-
7
OKX App官网与欧易交易所合规性解析
-
8
贝森特表示,不会为切断与伊朗的联系设定具体时间表,但警告说,耐心是有限的。
-
9
APENFT代币发行量与NFT流通量概念解析
-
10
Gemini交易所:监管合规之路与战略转型
今日行情
推荐阅读








