安全圈的开发者们注意了!三个流行的 npm 包 @rspack/core、@rspack/cli 和 Vant 近期被曝遭恶意攻击,攻击者利用窃取的 npm 账户令牌发布了包含加密货币挖矿程序的恶意版...
流行的开源软件包中发现了加密货币挖矿木马
导 读一系列针对流行开源软件包的攻击事件被发现,暴露出广泛使用的软件工具中恶意代码渗透的风险越来越大。攻击者在与 rspack(JavaScript 打包程序)和 vant(用于移动 Web 应用的 ...
知名开源项目Vant + rspack被投毒,速排查
前言2024年12月19日上午,知名移动端组件库“Vant”以及“rspack”遭遇投毒攻击,经过团队调查,发现其中一名成员的 token 被盗用,攻击者利用这个 token 获得了同个 GitHub...