1. 严重性评分错在哪里:“只需加上原型污染” 博客 | 2026-07-01 13:15 | jfrog.com | 原文 ↗ | #prototype-pollution | #javascript | #cvss
2. npm 对高风险账户变更实施账户冻结保护 博客 | 2026-06-26 00:00 | aikido.dev | 原文 ↗ | #supply-chain | #open-source | #developer-security
3. Axios CVE-2026-40175:一个「严重」但不可利用的漏洞 漏洞 | 中危 | 2026-04-14 00:00 | CVE-2026-40175 | aikido.dev | 原文 ↗ | #prototype-pollution | #request-smuggling | #cve
4. 信任之殇:Axios 供应链攻击对安全领导者的启示 事件 | 2026-04-06 00:00 | bishopfox.com | 原文 ↗ | #supply-chain | #incident-response | #npm
5. 拆解 Axios 供应链攻击:投放器、跨平台 RAT 与 BlueNoroff/TA444 事件 | 2026-04-01 00:00 | hunt.io | 原文 ↗ | #supply-chain | #malware | #npm
6. AI 模型不会在安全战中选边站。治理和政策会。 博客 | 2026-04-03 12:30 | jfrog.com | 原文 ↗ | #ai-security | #supply-chain | #zero-day