广场
最新
热门
资讯
我的主页
发布
GateUser-c3b832ee
2026-06-02 07:22:23
关注
据慢雾安全团队消息,其检测到针对 redhat-cloud-services 软件包的活跃 npm 供应链攻击,已波及 31 个以上软件包(周下载量约 11.6 万次),导致超 300 个 GitHub 仓库凭证被盗。该攻击与此前的 Shai-Hulud 运动相似,通过特征标记“Miasma: The Spreading Blight”实施自动化的机密和钱包数据外泄,且目前受害范围仍在扩大。攻击者可能会窃取云凭证、SSH 密钥及本地钱包数据。慢雾建议受影响用户立即卸载或降级相关组件,审计 CI/CD 工作流,全面轮换各类密钥与钱包资产,并重构暴露的机器环境。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见
声明
。
赞赏
点赞
评论
转发
分享
评论
请输入评论内容
请输入评论内容
评论
暂无评论
热门话题
查看更多
#
分享美股交易赢英伟达股票
2394.91万 热度
#
成长值抽奖赢金条
128.65万 热度
#
英伟达大涨6%创历史新高
287.7万 热度
#
Anthropic秘密递交IPO申请
48.35万 热度
#
微策略出售32枚比特币
1350.41万 热度
置顶
网站地图
据慢雾安全团队消息,其检测到针对 redhat-cloud-services 软件包的活跃 npm 供应链攻击,已波及 31 个以上软件包(周下载量约 11.6 万次),导致超 300 个 GitHub 仓库凭证被盗。该攻击与此前的 Shai-Hulud 运动相似,通过特征标记“Miasma: The Spreading Blight”实施自动化的机密和钱包数据外泄,且目前受害范围仍在扩大。攻击者可能会窃取云凭证、SSH 密钥及本地钱包数据。慢雾建议受影响用户立即卸载或降级相关组件,审计 CI/CD 工作流,全面轮换各类密钥与钱包资产,并重构暴露的机器环境。