发生了什么
在一次供应链攻击中,攻击者在 42 个 @tanstack/* npm 包中植入恶意代码,并通过 GitHub 令牌实现死机开关,若撤销令牌将触发主机数据清除。
为什么值得关注
此事件揭示了 npm 生态中供应链安全的严峻挑战,涉及云凭证泄露,值得关注。
信息来源
以下内容来自公开来源,可打开原文继续核验。
01
在一次供应链攻击中,攻击者在 42 个 @tanstack/* npm 包中植入恶意代码,并通过 GitHub 令牌实现死机开关,若撤销令牌将触发主机数据清除。
在一次供应链攻击中,攻击者在 42 个 @tanstack/* npm 包中植入恶意代码,并通过 GitHub 令牌实现死机开关,若撤销令牌将触发主机数据清除。
此事件揭示了 npm 生态中供应链安全的严峻挑战,涉及云凭证泄露,值得关注。
以下内容来自公开来源,可打开原文继续核验。