GhostAction:GitHub 供应链攻击导致数千机密信息被盗 代码卫士 3 months ago 包括PyPI、npm、DockerHub、GitHub 令牌、Cloudflare 和 AWS 密钥
NPM 恶意包伪装成热门包劫持密币交易 代码卫士 3 months 1 week ago 导入时,nodejspsmtp 立即调用了旨在提取钱包如 Atomic Wallet 和 Exodus 的基于 Electron 的 payload。