近日有安全专家警告称,攻击者在npm平台上上传了多个恶意软件包,这些包利用了Adspect广告重定向服务,以逃避常规的安全检测机制。研究人员发现,攻击者通过Adspect隐藏其真实恶意载荷分发地址,使自动化扫描工具难以追踪和发现恶意活动。
这些恶意npm包可能在不知情的情况下被开发者集成到项目中,造成潜在的数据泄露及供应链安全威胁。专家建议开发者提高警惕,加强对外部依赖的审查,定期检查所用npm包的安全状况。
近日有安全专家警告称,攻击者在npm平台上上传了多个恶意软件包,这些包利用了Adspect广告重定向服务,以逃避常规的安全检测机制。研究人员发现,攻击者通过Adspect隐藏其真实恶意载荷分发地址,使自动化扫描工具难以追踪和发现恶意活动。
这些恶意npm包可能在不知情的情况下被开发者集成到项目中,造成潜在的数据泄露及供应链安全威胁。专家建议开发者提高警惕,加强对外部依赖的审查,定期检查所用npm包的安全状况。