|
股票
国家网络安全通报中心:主流JavaScript软件包管理平台npm遭供应链投毒攻击
来源:
同花顺7x24快讯
2026-05-25 14:26:33
国家网络安全通报中心监测发现,全球主流JavaScript软件包管理平台npm遭“沙虫”(Shai-Hulud)供应链投毒攻击。攻击者攻陷了npm官方维护者账户,并在短时间内批量投放大量恶意软件包,涉及300余个独立程序包的600余个恶意版本,影响多个热门开源项目。当开发者安装恶意依赖包后,程序会自动在本地主机、CI/CD流水线环境执行恶意代码,窃取GitHub Token、npm Token、云服务密钥、SSH私钥、Kubernetes凭据、数据库连接字符串等敏感信息。此次投毒攻击具备极强蠕虫式自我复制与横向传播能力,攻击者可利用窃取的npm发布权限篡改和二次发布开发者名下的其他软件包,造成供应链风险持续扩散、危害持续升级。(人民财讯)
相关个股
更多关联个股
相关阅读
预计到2030年 与氢能经济相关的铂金需求有望增长至约40万盎司
同花顺7x24快讯
2026-05-26
全球最大铝土矿生产国计划下月推出出口管制措施
同花顺7x24快讯
2026-05-26
欧洲主要股指收盘集体上涨
同花顺7x24快讯
2026-05-25
期市夜盘收盘,国内期货主力合约多数下跌,焦煤涨超9%
同花顺7x24快讯
2026-05-25
机构:在霍尔木兹海峡完全重新开放前,油价不太可能大幅下跌
同花顺7x24快讯
2026-05-25
广汽正式进军巴基斯坦市场
同花顺7x24快讯
2026-05-25
特别推荐
硫磺“疯牛”行情——供需剪刀差下的超级周期
证券之星资讯
2026-05-25
重磅消息!A股,“大资金”来了
证券之星资讯
2026-05-25
券商今日金股:13份研报力推一股(名单)
证券之星资讯
2026-05-25
首页
股票
财经
基金
导航