写点什么

npm 投毒

0 人感兴趣 · 2 次引用

  • 最新
  • 推荐
https://static001.geekbang.org/infoq/45/45466d99fe2634572529c67c64e0a83f.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

中路对线发现正在攻防演练中投毒的红队大佬

用户头像
墨菲安全
2023-08-18

2023年8月14日晚,墨菲安全实验室发布《首起针对国内金融企业的开源组件投毒攻击事件》NPM投毒事件分析文章,紧接着我们在8月17日监控到一个新的npm投毒组件包 hreport-preview,该投毒组件用来下载木马文件的域名地址竟然是 img.murphysec-nb.love

https://static001.geekbang.org/infoq/13/137a33f2b763725146c4872c92623f03.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

npm 包 chalk-next 被开发者投毒,导致 SRC 目录被删

用户头像
墨菲安全
2023-01-06

1月5日,有开发者在 twitter 中发文称遭遇了名为 chalk-next 的组件投毒事件,该组件存在收集配置信息和删除本地文件的恶意逻辑,当前 NPM 仓库已经下线了该组件。

npm 投毒_npm 投毒技术文章_InfoQ写作社区