快讯:SlowMist 指出 Shai-Hulud Hades,这是一个与 PyPI 绑定的变体,会自动运行一个 .pth 文件,检查 Bun,并部署多层 JavaScript 载荷,从 GitHub、npm、AWS 以及其他云服务中窃取凭据。这会提高开发生态系统中“凭据被拆除/清除/移除”的风险。

查看原文
post-image
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论