Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
8 Malicious npm Packages Deliver Multi-Layered Chrome Browser Information Stealer
jfrog.com
| 研究 |
#supply-chain
|
#npm
|
#obfuscation
|
#jfrog
|
#infostealer
|
#malicious-packages
摘要
JFrog 发现 8 个手法精密的恶意 npm 包(react-sxt、react-sdk-solana 等):以多层混淆的 JS 与 Python 载荷,在 Windows 上投放可窃取密码、信用卡与加密资产的 Chrome 窃密器。
发布时间
2025-08-27 15:26
收录时间
2026-08-22 00:38
原文 ↗
相关内容
PhantomRaven:为漏洞赏金猎捕而开发的 LLM 生成信息窃取器
(crowdstrike.com)
Breaking AppSec Myths – Obfuscated Packages
(jfrog.com)
From DEF CON Research to Automated Supply Chain Defense, finding npx confusion vulnerabilities with npxconfuse
(lab.ctbb.show)
将单一事实来源扩展到智能体软件供应链
(jfrog.com)
swampUP 2026 现场直击
(jfrog.com)
DevGovOps:AI 时代为何要求治理内置于流水线
(jfrog.com)
返回