恶意npm软件包可窃取WhatsApp账户与信息,开发者需警惕 2025 年 12 月 23 日 据安全媒体报道,最新发现的恶意npm软件包可在开发环境中秘密窃取用户的WhatsApp账户和聊天信息,引发开发社区关注数据安全与开源生态风险。安全专家警告,该恶意包可能借助特定脚本对用户进行社交软件账户劫持,威胁个人隐私。 目前,安全机构建议开发者加强依赖管理,核查并及时移除来源不明的软件包,以防止潜在的数据泄露风险。此次事件再次提醒广大开发者和企业,开源组件引入需格外谨慎,避免成为攻击者的目标。 来源 <span class="nav-subtitle screen-reader-text">Page</span> Previous PostFlock人脸追踪摄像头安全漏洞曝光 数十处实时画面无保护可访问Next Post数字身份创新:犹他州推动“官方认可数字身份”试点 相关阅读 Coinbase用户遭遇钓鱼邮件骗局,假冒钱包迁移通知 2025 年 3 月 16 日 万事达域名服务器错误长达五年未察觉 2025 年 1 月 24 日 xworm恶意软件再现 升级引入勒索模块及三十余插件 2025 年 10 月 7 日
Coinbase用户遭遇钓鱼邮件骗局,假冒钱包迁移通知 2025 年 3 月 16 日 万事达域名服务器错误长达五年未察觉 2025 年 1 月 24 日 xworm恶意软件再现 升级引入勒索模块及三十余插件 2025 年 10 月 7 日