|
股票
国家网络安全通报中心:主流JavaScript软件包管理平台npm遭供应链投毒攻击
来源:
同花顺7x24快讯
2026-05-25 14:26:33
国家网络安全通报中心监测发现,全球主流JavaScript软件包管理平台npm遭“沙虫”(Shai-Hulud)供应链投毒攻击。攻击者攻陷了npm官方维护者账户,并在短时间内批量投放大量恶意软件包,涉及300余个独立程序包的600余个恶意版本,影响多个热门开源项目。当开发者安装恶意依赖包后,程序会自动在本地主机、CI/CD流水线环境执行恶意代码,窃取GitHub Token、npm Token、云服务密钥、SSH私钥、Kubernetes凭据、数据库连接字符串等敏感信息。此次投毒攻击具备极强蠕虫式自我复制与横向传播能力,攻击者可利用窃取的npm发布权限篡改和二次发布开发者名下的其他软件包,造成供应链风险持续扩散、危害持续升级。(人民财讯)
相关个股
更多关联个股
相关阅读
上海:布局市级“AI+微短剧”中试基地 支持“AI+微短剧”应用创新
同花顺7x24快讯
2026-05-25
*ST万方:股票终止上市并将于15个交易日内摘牌
同花顺7x24快讯
2026-05-25
今日全国碳市场收盘价较前一日下跌0.09%
同花顺7x24快讯
2026-05-25
龙星科技:股东渤海信托已减持0.64%
同花顺7x24快讯
2026-05-25
德国两年期国债收益率继续下跌
同花顺7x24快讯
2026-05-25
灿勤科技:询价转让价格为32.66元/股
同花顺7x24快讯
2026-05-25
特别推荐
重磅消息!A股,“大资金”来了
证券之星资讯
2026-05-25
券商今日金股:13份研报力推一股(名单)
证券之星资讯
2026-05-25
欣龙控股去年账面扭亏难掩主业失血,一季度扣非净利同比“腰斩”
证券之星资讯
2026-05-25
首页
股票
财经
基金
导航