广场
最新
热门
资讯
我的主页
发布
GitHub 和 Grafana 安全事件很可能与大规模“迷你沙虫”供应链攻击相关
ME News
2026-06-25 08:50:07
关注
摘要生成中
ME News 消息,5 月 20 日(UTC+8),据慢雾发布的威胁情报,近期多个高频 npm 包包括 AntV 和 Echarts-for-react 以及 Python SDK durabletask 遭到 Mini Shai-Hulud "迷你沙虫"供应链攻击。npm 账号 atool 被入侵,攻击者在 22 分钟内自动发布了 637 个恶意版本,涉及 317 个包。攻击者在 35 分钟内连续上传 durabletask 1.4.1、1.4.2 和 1.4.3 版本,绕过正常发布控制并冒充微软官方发布。GitHub token 大规模泄露事件和 Grafana Labs 遭勒索攻击很可能与此供应链攻击相关。受影响组件包括 npm 生态系统中的 AntV、Echarts-for-react 等高频组件,以及 Python 包 durabletask 1.4.1、1.4.2 和 1.4.3。攻击者可窃取云和本地凭证、未经授权访问内部仓库和敏感云基础设施、横向移动至开发者机器和 CI/CD 管道、销售和利用泄露的 GitHub token、实施勒索和数据泄露威胁。慢雾建议立即轮换所有暴露的凭证,替换受影响的包,隔离可能受感染的系统,并实施严格依赖审查政策。此前消息,"迷你沙虫"蠕虫近期在开源代码库里完成大面积感染,开发者需注意排查。(来源:ChainCatcher)
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见
声明
。
赞赏
点赞
评论
转发
分享
评论
请输入评论内容
请输入评论内容
评论
暂无评论
热门话题
查看更多
#
0成本拿2股SK海力士
148.27万 热度
#
BTC下探60000美元关键关口
3.78亿 热度
#
美国VS土耳其
30.57万 热度
#
TradFiCFD黄金大师赛
218.52万 热度
#
USD1链上质押享年化9.48%
96.78万 热度
置顶
网站地图
GitHub 和 Grafana 安全事件很可能与大规模“迷你沙虫”供应链攻击相关