首页
业界
活动
赛事
视频
快讯
投稿
恶意的NPM软件包污染jsdelivr CDN服务
首页
/
快讯
/ 正文
发布于:2023-07-24
分享到:
近日,研究人员在NPM上检测到一个恶意软件包,该软件包中包含一个经过混淆处理的index.js文件,该文件会从jsdelivr CDN服务中获取一个.txt文件,将其解码后形成钓鱼页面窃取用户凭据。.txt文件来源于“standforusz”恶意NPM包,虽然该软件包已经被标记为恶意并删除,但是现在仍然可以通过jsdelivr CDN服务进行访问,这使得攻击者能够继续在其攻击活动中利用该恶意资源。
下一篇:
PokerStars遭0Day攻击 泄露超11万客户数据
CISA零信任成熟度模型(译文)
每周热榜
第七届“蓝帽杯”全国大学生网络...
2023-06-19
2024第四届“网鼎杯”网络安全大赛
2024-10-08
3
2023新耀东方上安会盛大召开 “...
2023-07-05
友情链接: