TanStack 披露 npm 供应链攻击细节
TanStack 发布事后分析报告,披露了一起精心策划的 npm 供应链攻击。攻击者在 6 分钟内攻陷 42 个软件包,并发布了 84 个恶意版本,窃取开发者凭据并传播恶意软件,影响 CI/CD 系统。
要点:
- 攻击组合利用了 GitHub 与 npm 的权限漏洞
- 42 个 npm 包被篡改,84 个恶意版本在极短时间内发布
- 开发者凭据和 CI/CD 流水线面临凭据窃取与恶意软件扩散风险
原文链接
#开发者 #工具
📢 频道:@DevToolboxHub
Post #632
2
