廣場
最新
熱門
新聞
我的主頁
發布
GateUser-c3b832ee
2026-06-02 07:44:33
關注
據慢雾安全團隊消息,其檢測到針對 Red Hat 雲服務包的活躍 npm 供應鏈攻擊,已波及 31 個以上軟件包(周下載量約 11.6 萬次),導致超 300 個 GitHub 倉庫憑證被盜。該攻擊與此前的 Shai-Hulud 運動相似,通過特徵標記“Miasma: The Spreading Blight”實施自動化的機密和錢包數據外洩,且目前受害範圍仍在擴大。攻擊者可能會竊取雲憑證、SSH 密鑰及本地錢包數據。慢雾建議受影響用戶立即卸載或降級相關組件,審計 CI/CD 工作流程,全面輪換各類密鑰與錢包資產,並重構暴露的機器環境。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見
聲明
。
打賞
按讚
回覆
轉發
分享
回覆
請輸入回覆內容
請輸入回覆內容
回覆
暫無回覆
熱門話題
查看更多
#
分享美股交易贏輝達股票
2396萬 熱度
#
成長值抽獎贏金條
127.35萬 熱度
#
輝達大漲6%創歷史新高
287.85萬 熱度
#
Anthropic秘密遞交IPO申請
48.41萬 熱度
#
微策略出售32枚比特幣
1350.53萬 熱度
已置頂
網站地圖
據慢雾安全團隊消息,其檢測到針對 Red Hat 雲服務包的活躍 npm 供應鏈攻擊,已波及 31 個以上軟件包(周下載量約 11.6 萬次),導致超 300 個 GitHub 倉庫憑證被盜。該攻擊與此前的 Shai-Hulud 運動相似,通過特徵標記“Miasma: The Spreading Blight”實施自動化的機密和錢包數據外洩,且目前受害範圍仍在擴大。攻擊者可能會竊取雲憑證、SSH 密鑰及本地錢包數據。慢雾建議受影響用戶立即卸載或降級相關組件,審計 CI/CD 工作流程,全面輪換各類密鑰與錢包資產,並重構暴露的機器環境。