
npm爆发大规模供应链攻击:TanStack生态遭投毒,攻击者植入“自毁型”蠕虫
攻击者利用 GitHub Actions 的安全漏洞,在 42 个 npm 官方包中植入了名为 "mini-shai-hulud" 的恶意蠕虫。该恶意软件不仅能窃取 AWS、GCP 云密钥及 GitHub 令牌,还具有“蠕虫式”自我传播能力...

攻击者利用 GitHub Actions 的安全漏洞,在 42 个 npm 官方包中植入了名为 "mini-shai-hulud" 的恶意蠕虫。该恶意软件不仅能窃取 AWS、GCP 云密钥及 GitHub 令牌,还具有“蠕虫式”自我传播能力...