最新最快科技资讯
太阳能光伏网

npm热门包node-ipc遭供应链攻击,三版本植入DNS窃密恶意代码

2026年5月15日,npm热门Node.js通信库node-ipc遭供应链攻击,9.1.6、9.2.3和12.0.1三个新发布版本被植入深度混淆的恶意代码。该代码藏于node-ipc.cjs入口文件,加载即执行,窃取云平台(AWS/Azure/GCP等)、CI/CD、SSH、Kubernetes及GitHub等凭证,并通过伪装Azure域名的DNS TXT查询外传数据。攻击疑似源于维护者账户遭入侵,暂无持久化或二次载荷。目前影响范围广,周下载量超69万次。

免责声明:本文内容由开放的智能模型自动生成,仅供参考。

最新相关

福清核电累计安全发电超4000亿度

2026年5月16日,中核集团福清核电累计安全发电突破4000亿度。该电站位于福建福清,由6台核电机组组成,其中5号、6号机组采用我国自主三代核电技术"华龙一号"。此举相当于满足8000万户家庭一年用...

Windows 11仍内置Windows 95古董工具Phone Dialer

2026年5月15日,科技媒体NeoWin报道称,Windows 11系统中仍保留着源自Windows 95时代的Phone Dialer(dialer.exe)拨号工具。该程序可经'运行'窗口或搜索启动,界面含数字键盘与8个快捷拨号位,但因...

于东来呼吁勿过度神化胖东来

5月16日,胖东来创始人于东来在社交媒体发文回应网络热议。针对近期将胖东来与山姆、Costco、奥乐齐、7-Eleven等国际零售企业进行对比的讨论,他坦言,胖东来在商品研发、规划、质量、品类、经营...