安全圈的开发者们注意了!三个流行的 npm 包 @rspack/core、@rspack/cli 和 Vant 近期被曝遭恶意攻击,攻击者利用窃取的 npm 账户令牌发布了包含加密货币挖矿程序的恶意版...
热门npm包被植入加密挖矿软件
近日,有研究人员发现,一些热门的npm包遭到入侵,攻击者利用窃取到的令牌将带有加密挖矿恶意软件的版本发布到了官方包注册表中。Rspack 的开发人员透露,他们的两个npm 包@rspack/core ...
流行的开源软件包中发现了加密货币挖矿木马
导 读一系列针对流行开源软件包的攻击事件被发现,暴露出广泛使用的软件工具中恶意代码渗透的风险越来越大。攻击者在与 rspack(JavaScript 打包程序)和 vant(用于移动 Web 应用的 ...
热门npm包被植入加密挖矿软件,感染目标涉及中国
关键词恶意软件近日,有研究人员发现,一些热门的npm包遭到入侵,攻击者利用窃取到的令牌将带有加密挖矿恶意软件的版本发布到了官方包注册表中。Rspack 的开发人员透露,他们的两个npm 包@rspac...
知名开源项目Vant + rspack被投毒,速排查
前言2024年12月19日上午,知名移动端组件库“Vant”以及“rspack”遭遇投毒攻击,经过团队调查,发现其中一名成员的 token 被盗用,攻击者利用这个 token 获得了同个 GitHub...
Rspack npm 包在供应链攻击中受到加密挖矿恶意软件的威胁
Rspack 的开发人员透露,他们的两个 npm 包,@rspack/core 和 @rspack/cli,在一次软件供应链攻击中遭到入侵,该攻击允许恶意行为者使用加密货币挖掘恶意软件将恶意版本发布到...