3 Software Supply Chain Risks in 2023
netspi.com | 博客 | #supply-chain | #npm | #pypi | #typosquatting | #package-managers | #dependency-confusion
摘要
2023 年软件供应链攻击集中于三类:包管理器攻击(PyPI、npm 上的依赖混淆与 typosquatting,npm 恶意包一年从约 5000 涨至近 7000)、开发者凭据失陷、大型软件厂商被入侵,并给出防御建议。
- 发布时间
- 收录时间
Skip to content