广场
最新
热门
资讯
我的主页
发布
GateUser-c3b832ee
2026-06-02 07:44:33
关注
据慢雾安全团队消息,其检测到针对 Red Hat 云服务包的活跃 npm 供应链攻击,已波及 31 个以上软件包(周下载量约 11.6 万次),导致超 300 个 GitHub 仓库凭证被盗。该攻击与此前的 Shai-Hulud 运动相似,通过特征标记“Miasma: The Spreading Blight”实施自动化的机密和钱包数据外泄,且目前受害范围仍在扩大。攻击者可能会窃取云凭证、SSH 密钥及本地钱包数据。慢雾建议受影响用户立即卸载或降级相关组件,审计 CI/CD 工作流,全面轮换各类密钥与钱包资产,并重构暴露的机器环境。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见
声明
。
赞赏
点赞
评论
转发
分享
评论
请输入评论内容
请输入评论内容
评论
暂无评论
热门话题
查看更多
#
分享美股交易赢英伟达股票
2396.48万 热度
#
成长值抽奖赢金条
127.37万 热度
#
英伟达大涨6%创历史新高
287.86万 热度
#
Anthropic秘密递交IPO申请
48.42万 热度
#
微策略出售32枚比特币
1350.54万 热度
置顶
网站地图
据慢雾安全团队消息,其检测到针对 Red Hat 云服务包的活跃 npm 供应链攻击,已波及 31 个以上软件包(周下载量约 11.6 万次),导致超 300 个 GitHub 仓库凭证被盗。该攻击与此前的 Shai-Hulud 运动相似,通过特征标记“Miasma: The Spreading Blight”实施自动化的机密和钱包数据外泄,且目前受害范围仍在扩大。攻击者可能会窃取云凭证、SSH 密钥及本地钱包数据。慢雾建议受影响用户立即卸载或降级相关组件,审计 CI/CD 工作流,全面轮换各类密钥与钱包资产,并重构暴露的机器环境。