GhostAction:GitHub 供应链攻击导致数千机密信息被盗 代码卫士 2 days 10 hours ago 包括PyPI、npm、DockerHub、GitHub 令牌、Cloudflare 和 AWS 密钥
NPM 恶意包伪装成热门包劫持密币交易 代码卫士 1 week 2 days ago 导入时,nodejspsmtp 立即调用了旨在提取钱包如 Atomic Wallet 和 Exodus 的基于 Electron 的 payload。