npm关键词检索结果

隐形 npm 恶意软件会进行消失行为 – 然后窃取您的代币

Invisible npm malware pulls a disappearing act – then nicks your tokens

PhantomRaven 将一百多个凭证窃取包放入 npm 一种名为 PhantomRaven 的新供应链攻击已在 npm 注册表中注入大量恶意包,这些恶意包会在安装过程中窃取凭证、令牌和机密。这些软件包在首次下载时看​​起来很安全,这使得安全应用程序特别难以识别它们。

恶意 npm 包针对以太坊开发人员

Malicious npm packages target Ethereum developers

恶意 npm 包针对以太坊开发人员,冒充 Hardhat 插件窃取私钥和敏感数据。Hardhat 由 Nomic Foundation 开发,是一款必不可少的以太坊工具,可通过可自定义的插件简化智能合约和 dApp 开发。Socket 研究人员报告了针对 Nomic Foundation 和 Hardhat 平台的供应链攻击,攻击者使用恶意 npm 包 [...]

Solana 区块链的流行 web3.js npm 包被植入后门,用于窃取密钥和资金

Solana blockchain's popular web3.js npm package backdoored to steal keys, funds

损害可能仅限于那些运行具有私钥访问权限的机器人根据项目维护者 Steven Luscher 周三发布的公告,广泛使用的 JavaScript 库 @solana/web3.js 的恶意软件中毒版本通过 npm 包注册表分发。

正在进行的域名抢注活动冒充了数百个流行的 npm 包

Ongoing typosquatting campaign impersonates hundreds of popular npm packages

Puppeteer 还是 Pupeter?其中一个会窥探你的机器并窃取你的凭据正在进行的域名抢注活动通过数百个流行的 JavaScript 库(每周下载量达数千万)瞄准开发人员,以窃取和窥探信息的恶意软件感染系统。

10 个比特币换取信任:对开源 npm 包的攻击演变成重大盗窃案

10 биткоинов за доверие: атака на открытый npm-пакет обернулась крупной кражей

恶意更新通过虚假请求窃取资金。

安全事务恶意软件简讯第 67 轮

SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 67

安全事务恶意软件时事通讯包括国际领域有关恶意软件的最佳文章和研究的集合 恶意软件时事通讯 Astaroth:银行木马滥用 GitHub 以提高恢复能力 朝鲜的传染性采访活动升级:338 个恶意 npm 软件包,50,000 次下载 新的 Rust 恶意软件“ChaosBot”使用 Discord 进行命令和控制 将 Discord 武器化用于命令和 [...]

新的供应链攻击命中了NPM注册表,损害40多个软件包

New supply chain attack hits npm registry, compromising 40+ packages

研究人员发现了针对NPM注册表的新的供应链攻击,该攻击影响了40多个属于多个维护者的包裹。 Socket的安全研究人员发现了 @Ctrl/TinyColor的恶意更新,该软件包每周下载220万个。在调查此案时,他们发现它与损害较大的供应链攻击有关[…]

安全事务恶意软件通讯第62轮

SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 62

Security Affairs Malware newsletter includes a collection of the best articles and research on malware in the international landscape Malware Newsletter npm debug and chalk packages compromised GPUGate Malware: Malicious GitHub Desktop Implants Use Hardware-Specific Decryption, Abuse Google Ads to T

供应链攻击目标NPM,每周下载 +20亿美元下载

Supply chain attack targets npm, +2 Billion weekly npm downloads exposed

在供应链攻击中,多个受欢迎的NPM软件包因供应链攻击而遭到损害,因为维护者以针对2FA凭据的网络钓鱼电子邮件而跌落。供应链攻击损害了多个受欢迎的NPM软件包,每周下载2B,因为一个维护者跌落了一个模仿NPM的网络钓鱼电子邮件,以2FA凭据为目标。威胁演员将乔什·朱恩(Josh Junon)(qix)的目标定位为[…]

NX NPM软件包中毒在AI辅助供应链攻击中

Nx NPM packages poisoned in AI-assisted supply chain attack

被盗的DEV证书发布给GitHub的攻击者滥用CLI的CLI工具是NPM生态系统中软件供应链攻击的最新目标,并于周二晚上将多个恶意版本上传到NPM注册表。

某人与针对俄罗斯加密开发商的弱势企业戳熊

Someone's poking the bear with infostealers targeting Russian crypto developers

If you wanted to hurt Putin’s ransomware racketeers, these info-stealing npm packages are one way to do itResearchers at software supply chain security outfit Safety think they’ve found malware that targets Russian cryptocurrency developers, and perhaps therefore Russia’s state-linked ransomware cre

PPP中心概述了在PPP代码上寻求意见的规则

PPP Center outlines rules for seeking opinions on PPP Code

公私伙伴关系(PPP)中心表示,它设定了寻求监管机构对PPP代码正确解释的意见的指南。如果在参与由PPP代码管理的项目中遇到的问题时,将根据要求发出所谓的非政策事项(NPM)意见。在[…]

猖ramp的表情符号的使用建议偷走加密NPM软件包是由ai

Rampant emoji use suggests crypto-stealing NPM package was written by AI

Kodane代码是由装有加密货币偷走恶意软件的Teenagan NPM包装机器生成或完成的,这似乎在很大程度上是AI生成的,这证明了其自由使用表情符号和其他Telltale Signss。

恶意AI生成的NPM软件包击中Solana用户

Malicious AI-generated npm package hits Solana users

AI生成的NPM软件包 @Kodane/Patch-Manager排水溶剂钱包; 2025年7月28日下撤下之前,有1,500多个下载。AI生成的NPM软件包 @Kodane/Patch-Manager被标记为隐藏恶意软件以耗尽Solana钱包。该包装于2025年7月28日上传,在下车前下载了超过1,500次。 “软件包 @kodane/patch-manager,是一个复杂的加密货币钱包[…]

安全事务恶意软件新闻通讯第55轮

SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 55

Security Affairs Malware newsletter includes a collection of the best articles and research on malware in the international landscape Malware Newsletter Lookout Discovers Iranian APT MuddyWater Leveraging DCHSpy During Israel-Iran Conflict Uncovering a Stealthy WordPress Backdoor in mu-plugins NPM

不漂亮,不是仅限Windows:NPM网络钓鱼攻击鞋受欢迎的软件包

Not pretty, not Windows-only: npm phishing attack laces popular packages with malware

“ IS”软件包被跨平台恶意软件感染后,在骗局定位器维护器中,流行的NPM软件包“被“感染了跨平台恶意软件”,大约是在固定性代码装置中使用的Linting Utility软件包感染了Windows-Windows-Windows-Proly恶意软件。

安全事务恶意软件通讯第54轮

SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 54

安全事务恶意软件新闻通讯包括国际景观中的最佳文章和恶意软件的收集,孔图克文件中的filefix导致新的互锁大鼠变体代码突出显示了光标AI,以500,000美元的传染性面试活动升级,而67个恶意的NPM NPM软件包和新的恶意软件载荷威胁分析:Squid -Squidloader:Squidmand the Squidmenting the Squidmenting the Squidmenting the Squidments the Squidmpnemprans the Incland the Incling the Incling the Incland Incland takemps

与朝鲜与朝鲜的演员通过67个恶意NPM软件包传播Xorindex恶意软件

North Korea-linked actors spread XORIndex malware via 67 malicious npm packages

与朝鲜链接的黑客使用Xorindex恶意软件上传了67个恶意NPM软件包,在正在进行的供应链攻击中达到17k+下载。具有传染性访谈活动背后的朝鲜威胁性参与者已使用Xorindex恶意软件加载程序上传了67个恶意NPM软件包,在正在进行的供应链攻击中达到了17,000多次下载。 Xorindex的建造是为了逃避检测和部署[…]