聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性...
新的供应链攻击针对npm和PyPI生态系统,周下载量近百万次
导 读Aikido Security的研究人员发现了一种针对 NPM 的新型供应链攻击,危及了 16 个流行的 Gluestack“react-native-aria”包,每周下载量超过 95 万次。...
XRP官方Ledger NPM软件包中发现后门
导 读XRP Ledger SDK 遭受供应链攻击:恶意 NPM 版本窃取私钥;敦促xrpl用户立即将软件包更新至 4.2.5 或 2.14.3。Aikido 英特尔威胁检测系统发现了一个针对XRP ...
【供应链攻击】官方 XRP Ledger NPM 包中发现后门
XRP Ledger SDK 遭受供应链攻击:恶意 NPM 版本窃取了私钥;强烈建议用户立即将 xrpl 包更新到 4.2.5 或 2.14.3。Aikido Intel 威胁检测系统发现了一起针对 ...