微软发现窃取 UNIX 系统数据的恶意 npm 包
聚焦源代码安全,网罗国内外最新资讯!
-
环境变量 -
运行进程 -
/etc/hosts -
Uname-a -
Npmrc 文件
-
2019年6月: 一名黑客在 npm 库上安装后门插入恶意代码,触及 Agama 密币钱包。 -
2018年11月: 一名黑客在 npm 库上安装后门,在 BitPay Copay 桌面和和移动钱包应用中加载恶意代码并窃取密币。 -
2018年7月: 黑客通过恶意代码攻陷 ESLint 库,该恶意代码旨在窃取其他开发人员的npm 凭证。 -
2018年5月: 黑客试图在流行的 npm 数据包中隐藏名为 getcookies 的后门。 -
2017年4月: 黑客通过误植域名的方法将 38个恶意 JavaScript 库上传到 npm 上,数据包被配置为从相关项目中窃取环境详情。
来呀,一起玩耍呀~
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
点个“在看”,bounty 多多~