其他
微软发现窃取 UNIX 系统数据的恶意 npm 包
聚焦源代码安全,网罗国内外最新资讯!
环境变量 运行进程 /etc/hosts Uname-a Npmrc 文件
2019年6月:一名黑客在 npm 库上安装后门插入恶意代码,触及 Agama 密币钱包。 2018年11月:一名黑客在 npm 库上安装后门,在 BitPay Copay 桌面和和移动钱包应用中加载恶意代码并窃取密币。 2018年7月:黑客通过恶意代码攻陷 ESLint 库,该恶意代码旨在窃取其他开发人员的npm 凭证。 2018年5月:黑客试图在流行的 npm 数据包中隐藏名为 getcookies 的后门。 2017年4月:黑客通过误植域名的方法将38个恶意 JavaScript 库上传到 npm 上,数据包被配置为从相关项目中窃取环境详情。 来呀,一起玩耍呀~
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
点个“在看”,bounty 多多~