热门前端库 TanStack 确认遭供应链攻击,npm 包存在恶意代码风险
知名开源项目 TanStack 官方发布安全警告,证实其多个 npm 最新版本发布包已遭到入侵。攻击者利用供应链漏洞发起了一种被称为“自传播”的攻击,严重威胁到数百万依赖该库的开发者与构建环境。官方目前正通过 StepSecurity 进行...
标签索引
这个标签下有 2 篇文章。按时间回看相关判断与实践记录。
标签精选
知名开源项目 TanStack 官方发布安全警告,证实其多个 npm 最新版本发布包已遭到入侵。攻击者利用供应链漏洞发起了一种被称为“自传播”的攻击,严重威胁到数百万依赖该库的开发者与构建环境。官方目前正通过 StepSecurity 进行...
开源 AI 助手 OpenClaw(原名 Moltbot)近日被披露存在严重的远程代码执行(RCE)漏洞。该漏洞源于控制台直接信任 URL 参数中的 gatewayUrl,导致用户点击恶意链接后,存储的认证 Token 会自动发送给攻击者。...