伊人成人在线,超薄丝袜足交,无码无套少妇18p在线直播,亚洲 sss

  • 點(diǎn)擊右上角微信好友

    朋友圈

    請(qǐng)使用瀏覽器分享功能進(jìn)行分享

    正在閱讀:黑客通过钓鱼攻击劫持npm软件包:含chalk、debug等十余个高频库
    首頁(yè)>時(shí)政頻道>要聞>正文

    黑客通过钓鱼攻击劫持npm软件包:含chalk、debug等十余个高频库

    來(lái)源:{getone name="zzc/xinwenwang"/}2025-09-16 11:02:12

    IT之家 9 月 9 日消息,网络安全机构 Aikido Security 披露了一起 npm 软件包库遭黑客攻击的案例。

    据介绍,黑客通过钓鱼邮件入侵知名开发者 Josh Junon(用户名 qix)等人的账户,在至少 18 个高频下载包中注入恶意代码,这 18 个受影响的包周下载总量达 26 亿次。

    qix 表示,他收到的钓鱼邮件来自 support@npmjs.help(npm 官网实际为 npmjs.com),声称用户需要更新 2FA 认证,否则账户将在 2025 年 9 月 10 日被锁定,从而诱导开发者点击钓鱼链接并提交凭据。

    据称,恶意网站上的登录表单会将输入信息回传至攻击者控制的地址。npm 团队收到反馈后,已移除部分被篡改的软件包,包括周下载量达 3.576 亿次的 debug 包。

    据 Aikido Security 技术分析,攻击者在接管维护权后修改了软件包的 index.js 文件,注入浏览器拦截器类代码,用于劫持网络流量与应用 API。

    该恶意代码会监控并替换以太坊、比特币、Solana、Tron、莱特币和比特币现金等加密货币的收款地址,将交易重定向至攻击者钱包。

    研究人员指出,这段代码通过挂钩 fetch、XMLHttpRequest 以及钱包 API(如 window.ethereum、Solana API 等)实现,能够在用户毫无察觉的情况下修改网页显示内容、篡改 API 调用,并改变应用认为正在签署的交易内容。

    IT之家查询获悉,受影响的 npm 包括:chalk(2.99 亿次 / 周)、ansi-styles(3.71 亿次 / 周)、supports-color(2.87 亿次 / 周)、strip-ansi(2.61 亿次 / 周)、wrap-ansi(1.97 亿次 / 周)、debug(3.576 亿次 / 周)等。

    安全专家 Andrew MacPherson 表示,并非所有用户都会受到波及,受影响需满足特定条件,例如在美国东部时间上午 9 点至 11 点半之间全新安装了受影响包,并生成了新的 package-lock.json 文件。

    近月来,黑客频繁针对 JavaScript 库发起攻击,例如 7 月 eslint-config-prettier 包(周下载 3000 万次)也曾遭入侵,今年 3 月另有 10 个 npm 库被攻击。

    [責(zé)編:{getone name="zzc/mingzi"/}]
    閱讀剩余全文(

    色偷偷亚洲女人天堂观看| 欧美24小时在线高清视频www| 在线看片免费人成视频在线影院 | 久久九九有精品国产| 樱花草www在线观看| 亚洲无线一二三四区手机| 97se亚洲综合在线| 波多野结衣精品一二三区| 亚洲av男人电影天堂热app| 成人精品一区久久久久| 一区在线播放| 男人天堂亚洲天堂女人天堂| 国内精品久久久久久久久久清纯| 在教室伦流澡到高潮H| 亚洲成人黄色免费在线网站| 青青草国产免费国产是公开| 无码影院专区| 久久99精品国产麻豆婷婷特辑| 国产亚洲精品久久久久久牛牛| 久久久国产裸体| avav天堂网| 你懂的网国产| 国产av无码专区亚汌a√| 久久99欧美| 亚洲国产欧美中文丝袜日韩| 国产一区二区在线有码| 99精品无码一区二区| 男女裸体影院高潮| 爱搞国产欧美| 动漫av纯肉无码av在线播放| av无码精品色午夜| 国产成人亚洲精品狼色在线| 亚洲精品国产一区二区小泽玛利亚| 欧美肥妇性爱| 午夜dj高清免费观看视频| 婷婷丁香五月社区| 午夜一区二区三区| 五月情天九九久久| 成人网站在线观看sss| 都市激情 亚洲| 日韩成人免费视频|