最新最快科技资讯
太阳能光伏网

Axios两个npm版本遭劫持植入远程控制代码

2026年3月30日,安全机构StepSecurity披露,Axios库的npm版本1.14.1和0.30.4被恶意篡改。攻击者劫持维护者npm账号,绕过CI流程手动发布污染包。恶意行为通过伪造依赖plain-crypto-js@4.2.1实现,其postinstall脚本在npm install时自动执行setup.js,下载并运行跨平台木马:macOS伪装为系统缓存进程,Windows伪装为wt.exe,Linux通过nohup运行ld.py。感染后自动清除痕迹。开发者应立即检查版本及依赖,并重置凭证。

免责声明:本文内容由开放的智能模型自动生成,仅供参考。

最新相关

糖吉医疗赴港交所递交IPO申请

2026年2月9日,杭州糖吉医疗科技股份有限公司向港交所主板递交上市申请,工银国际与财通国际为联席保荐人。公司专注代谢性疾病创新医疗器械研发,核心产品为全球首创胃转流支架系统(GBS),已在国...

Windows 11新版Copilot改用内置Edge浏览器

2026年4月,微软向Windows 11用户推送全新Copilot应用。该版本弃用WinUI原生框架,转为基于Chromium的混合网页应用,内置完整版Microsoft Edge(v146.0.3856.97),含msedge.exe及全部核心组件。用...

新疆轮台县发生3.7级地震,震源深度15千米

4月5日7时36分,新疆巴音郭楞州轮台县发生3.7级地震,震中位于北纬42.12度、东经84.45度,震源深度15千米。此次地震属浅源地震,未造成人员伤亡和明显财产损失报告。当地居民有轻微震感,交通、通...

特斯拉奥斯汀工厂员工一年减少22%

2025年,特斯拉位于美国得克萨斯州奥斯汀郊外的超级工厂员工数从2024年的21191人降至16506人,降幅达22%。此举发生在该公司连续第二年全球销量下滑背景下。同期,特斯拉全球员工总数却由125665人...

Anthropic限制Claude订阅用于第三方工具

自2026年4月4日太平洋时间中午起,Anthropic宣布禁止Claude Code订阅用户通过OpenClaw等第三方集成使用其服务。用户需改用按需付费模式另行计费。此举适用于所有第三方工具,并将逐步扩大范围。...