Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
顶级软件供应链安全漏洞详解
aikido.dev
| 博客 |
#supply-chain
|
#open-source
|
#npm
|
#ci-cd
|
#typosquatting
|
#sbom
摘要
详解九大软件供应链安全漏洞:拼写仿冒包、依赖混淆、构建与 CI/CD 劫持等,引用 Sonatype 关于 70 万+ 恶意开源包的统计及 npm 维护者账号被盗导致 18 个流行包被植入后门的事件,并给出缓解措施。
发布时间
2025-10-22 00:00
收录时间
2026-07-04 09:36
原文 ↗
相关内容
From DEF CON Research to Automated Supply Chain Defense, finding npx confusion vulnerabilities with npxconfuse
(lab.ctbb.show)
Shai-Hulud 沉寂 111 天后死灰复燃
(aikido.dev)
PhantomRaven:为赏金狩猎开发的 LLM 生成信息窃取器
(crowdstrike.com)
将单一事实来源扩展到智能体软件供应链
(jfrog.com)
六个账号,同一黑手:prt-scan 供应链攻击行动内幕
(wiz.io)
被忽视的攻击面:保护代码仓库、流水线与开发者基础设施
(wiz.io)
返回