GhostAction:GitHub 供应链攻击导致数千机密信息被盗 代码卫士 4 months 3 weeks ago 包括PyPI、npm、DockerHub、GitHub 令牌、Cloudflare 和 AWS 密钥
NPM 恶意包伪装成热门包劫持密币交易 代码卫士 5 months ago 导入时,nodejspsmtp 立即调用了旨在提取钱包如 Atomic Wallet 和 Exodus 的基于 Electron 的 payload。