恶意npm软件包可窃取WhatsApp账户与信息,开发者需警惕 2025 年 12 月 23 日 据安全媒体报道,最新发现的恶意npm软件包可在开发环境中秘密窃取用户的WhatsApp账户和聊天信息,引发开发社区关注数据安全与开源生态风险。安全专家警告,该恶意包可能借助特定脚本对用户进行社交软件账户劫持,威胁个人隐私。 目前,安全机构建议开发者加强依赖管理,核查并及时移除来源不明的软件包,以防止潜在的数据泄露风险。此次事件再次提醒广大开发者和企业,开源组件引入需格外谨慎,避免成为攻击者的目标。 来源 <span class="nav-subtitle screen-reader-text">Page</span> Previous PostFlock人脸追踪摄像头安全漏洞曝光 数十处实时画面无保护可访问Next Post数字身份创新:犹他州推动“官方认可数字身份”试点 相关阅读 4chan拒缴英国在线安全法罚款,呼吁特朗普政府出面干预 2025 年 8 月 23 日 Notepad++修复允许攻击者推送恶意更新文件的安全漏洞 2025 年 12 月 16 日 网络安全研究员揭露LockBit勒索软件团伙头目身份 2024 年 8 月 11 日
4chan拒缴英国在线安全法罚款,呼吁特朗普政府出面干预 2025 年 8 月 23 日 Notepad++修复允许攻击者推送恶意更新文件的安全漏洞 2025 年 12 月 16 日 网络安全研究员揭露LockBit勒索软件团伙头目身份 2024 年 8 月 11 日