黑客团伙设赌注发动供应链攻击竞赛;node-ipc npm 包再受陷 代码卫士 17 hours 46 minutes ago 通过开源 Shai-Hulud,TeamPCP 扩展了其访问代理管道,虽千元奖金难吸引顶级黑客,却给开源生态带来了危险的跟风攻击浪潮。
TeamPCP再发动供应链攻击;数百个恶意包被上传,RubyGems 暂停新账号注册 代码卫士 2 days 17 hours ago 这次攻击行动反映了供应链攻击的一个更广泛的转变:从孤立的软件包入侵,转向通过可信的 CI/CD 基础设施进行身份驱动的传播。
Go 流行库 fsnotify 的维护人员访问权限变更,拉响供应链攻击警报 代码卫士 3 days 14 hours ago 供应链入侵的早期阶段与维护者争议从外部看起来几乎一模一样。两者都可能涉及意外发布、权限变更以及相互矛盾的公开声明。
Checkmarx 再遭攻击,Jenkins AST 插件受陷 代码卫士 3 days 14 hours ago Checkmarx 公司第二次安全事件发生的如此之快,说明该团伙正在活跃观察再次进入的入口点、测试之前修复方案的深度并加以利用任何弱点。