GhostAction:GitHub 供应链攻击导致数千机密信息被盗 代码卫士 1 month 1 week ago 包括PyPI、npm、DockerHub、GitHub 令牌、Cloudflare 和 AWS 密钥
NPM 恶意包伪装成热门包劫持密币交易 代码卫士 1 month 2 weeks ago 导入时,nodejspsmtp 立即调用了旨在提取钱包如 Atomic Wallet 和 Exodus 的基于 Electron 的 payload。