安全新闻 冒名顶替已下架 PyPI 套件,攻击手法 Revival Hijack 揭露 关键词漏洞安全公司 JFrog 发布报告,公布一种名为 "Revival Hijack" 的攻击手法,黑客寻找已下架的合法 PyPI 包,重新注册相同名称并上传带有恶意木马的新包,由于用户通常不会注意... 09月09日38 views评论pypi 攻击手法 阅读全文