
件供应链安全的公司Socket指出,仅在过去几个月,TeamPCP就发起了 20轮供应链攻击,将恶意软件隐藏在超过500个不同的软件中;若算上所有被其劫持的代码版本,总数则超过一千个。 面对TeamPCP掀起的恶意代码浪潮,如何安全使用开源软件成为难题。Wiz的Read建议采取“更新年龄门
sp; 据了解,开源代码平台GitHub近期宣布其在一起软件供应链攻击中遭到黑客入侵。一名GitHub开发者在常用的代码编辑器VSCode中安装了一个“有毒”的扩展插件。该插件和GitHub一样,同属微软旗下。 作为此次入侵的幕后黑手,TeamPCP声称访问了GitHub上约4000个代码仓库。GitHub在声明中确
当前文章:http://bo6alw.xp-bhr-quickq.com.cn/t9kyx/w45x.html
发布时间:06:12:04
新闻热点
新闻爆料
图片精选