开源:一层套一层,无穷无尽
bugcrowd.com | 博客 | #cloud | #supply-chain | #open-source | #npm | #casey-ellis | #software-security | #nodejs | #trojan
摘要
Casey Ellis 撰文剖析开源供应链风险:几乎所有组织都在使用开源代码,但热门库的维护者往往无偿且无暇维护。一名攻击者通过长期社交渗透接管了一个安装量超 200 万的 node.js 库,向主分支植入监视 Bitcoin 与 Ethereum 热钱包凭据的木马并经 npm 分发,印证“开源安全一层套一层、无穷无尽”。
- 发布时间
- 收录时间
Skip to content