Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
lottie-player 供应链攻击:你需要知道的一切
wiz.io
| 事件 |
#supply-chain
|
#web3
|
#npm
|
#javascript
|
#incident
|
#lottie-player
摘要
Wiz 解析 lottie-player 供应链攻击:维护者令牌被窃后,2.0.5–2.0.7 版本被注入 Web3 钱包连接与资产盗取提示,波及 1inch 等通过 CDN 引用该库的网站,并给出排查与修复建议。
发布时间
2024-10-31 12:55
收录时间
2026-08-29 01:25
原文 ↗
相关内容
Ultralytics AI 库遭 GitHub 供应链攻击,被植入挖矿代码
(wiz.io)
Shai-Hulud 沉寂 111 天后死灰复燃
(aikido.dev)
PhantomRaven:为赏金狩猎开发的 LLM 生成信息窃取器
(crowdstrike.com)
From DEF CON Research to Automated Supply Chain Defense, finding npx confusion vulnerabilities with npxconfuse
(lab.ctbb.show)
供应链攻击:新时代
(osec.io)
keyv 与 cacheable npm 软件包在供应链攻击中被劫持
(wiz.io)
返回