非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

3 Software Supply Chain Risks in 2023

摘要

2023 年软件供应链攻击集中于三类:包管理器攻击(PyPI、npm 上的依赖混淆与 typosquatting,npm 恶意包一年从约 5000 涨至近 7000)、开发者凭据失陷、大型软件厂商被入侵,并给出防御建议。
发布时间
收录时间

原文 ↗