NPM中混入了包含惡意後門的包

\ 看新聞很累?看技術新聞更累?試試下載InfoQ手機客戶端,天天上下班路上聽新聞,有趣還有料!express\ \\ NPM團隊移除了一個假裝成Cookie解析器的包。這個包裏包含一個惡意後門。還有三個依賴它的包也同時被移除了。這個後門讓攻擊者能夠向運行中的服務器注入任意代碼並執行。npm\\ NPM報告確認,getcookies包中包含惡意代碼,它會分析HTTP頭,查找相似gCOMMANDhD
相關文章
相關標籤/搜索