共 7 筆相關內容
駭客入侵知名NPM套件Jscrambler,透過供應鏈攻擊在開發者更新軟體時植入Rust竊資軟體,導致開發者個資與專案機密外洩。此事件凸顯軟體供應鏈安全漏洞,提醒開發者需即時更新並審慎授權安裝權限。
駭客透過供應鏈攻擊挾持 19 個在 PyPI 上廣被下載的科學類 Python 套件,植入惡意程式以竊取開發者的敏感資訊與機密。此攻擊導致數十萬次下載的套件被感染,嚴重威脅開發者與相關專案的資安。
攻擊者污染超過 700 個 GitHub 程式碼庫,利用 postinstall 機制在開發者執行專案時自動下載並執行惡意程式。此類軟體供應鏈攻擊影響 PHP 與 JavaScript 生態系,導致開發者系統被入侵或資料外洩。
安全研究人員公開利用程式碼,攻擊者可透過誘騙用戶點擊連結,一鍵竊取 GitHub 身份驗證金鑰。此攻擊利用開發者工具漏洞,直接威脅程式碼倉庫與個人帳戶安全。
GitHub 確認內部員工安裝惡意 VSCode 擴充功能,導致約 3,800 個內部倉庫遭入侵。此事件雖非直接針對民眾的詐騙,但屬於利用開發者工具進行的科技攻擊,可能導致機密資訊外洩或被用於後續詐騙。
攻擊者透過 Node Package Manager (npm) 發布超過 600 個惡意套件,進行供應鏈攻擊。此手法旨在竊取開發者憑證或植入後門,造成廣泛的技術安全威脅。
攻擊者發布偽造的 Jenkins 安全測試插件,誘騙開發者下載並執行,進而竊取系統資訊與敏感數據。此事件顯示軟體供應鏈攻擊的威脅,可能導致企業或個人開發者的機密資料外洩。