国家网络安全通报中心:主流JavaScript软件包管理平台npm遭供应链投毒攻击

小微 2026年05月25日 阅读:42322

国家网络安全通报中心:主流JavaScript软件包管理平台npm遭供应链投毒攻击
图片来源于网络,如有侵权,请联系删除

(原标题:国家网络安全通报中心:主流JavaScript软件包管理平台npm遭供应链投毒攻击)

人民财讯5月25日电,国家网络安全通报中心监测发现,全球主流JavaScript软件包管理平台npm遭“沙虫”(Shai-Hulud)供应链投毒攻击。攻击者攻陷了npm官方维护者账户,并在短时间内批量投放大量恶意软件包,涉及300余个独立程序包的600余个恶意版本,影响多个热门开源项目。当开发者安装恶意依赖包后,程序会自动在本地主机、CI/CD流水线环境执行恶意代码,窃取GitHub Token、npm Token、云服务密钥、SSH私钥、Kubernetes凭据、数据库连接字符串等敏感信息。此次投毒攻击具备极强蠕虫式自我复制与横向传播能力,攻击者可利用窃取的npm发布权限篡改和二次发布开发者名下的其他软件包,造成供应链风险持续扩散、危害持续升级。

国家网络安全通报中心:主流JavaScript软件包管理平台npm遭供应链投毒攻击
图片来源于网络,如有侵权,请联系删除

热门文章
  • 浪潮信息(000977)2026年一季报简析:净利润同比增长30.74%,盈利能力上升

    浪潮信息(000977)2026年一季报简析:净利润同比增长30.74%,盈利能力上升
    图片来源于网络,如有侵权,请联系删除据证券之星公开数据整理,近期浪潮信息(000977)发布2026年一季报。截至本报告期末,公司营业总收入354.7亿元,同比下降24.3%,归母净利润6.05亿元,同比上升30.74%。按单季度数据看,第一季度营业总收入354.7亿元,同比下降24.3%,第一季度归母净利润6.05亿元,同比上升30.74%。本报告期浪潮信息盈利能力上升,毛利率同比增幅92.56%,净利率同比增幅73.18%。 本次财报公布的各项数据指标表现...
  • 海格通信(002465)2026年一季报简析:增收不增利,三费占比上升明显

    海格通信(002465)2026年一季报简析:增收不增利,三费占比上升明显
    图片来源于网络,如有侵权,请联系删除据证券之星公开数据整理,近期海格通信(002465)发布2026年一季报。截至本报告期末,公司营业总收入10.59亿元,同比上升1.84%,归母净利润582.75万元,同比下降87.22%。按单季度数据看,第一季度营业总收入10.59亿元,同比上升1.84%,第一季度归母净利润582.75万元,同比下降87.22%。本报告期海格通信三费占比上升明显,财务费用、销售费用和管理费用总和占总营收同比增幅达34.76%。 图片来源于网络,...
  • 中嘉博创(000889)2026年一季报简析:亏损收窄

    中嘉博创(000889)2026年一季报简析:亏损收窄
    图片来源于网络,如有侵权,请联系删除据证券之星公开数据整理,近期中嘉博创(000889)发布2026年一季报。根据财报显示,中嘉博创亏损收窄。截至本报告期末,公司营业总收入3.67亿元,同比下降1.38%,归母净利润-439.76万元,同比上升22.06%。按单季度数据看,第一季度营业总收入3.67亿元,同比下降1.38%,第一季度归母净利润-439.76万元,同比上升22.06%。 图片来源于网络,如有侵权,请联系删除 本次财报公布的各项数据指标表现一般。其中...
  • 阳光消金2024年净利润暴跌66%,百万罚单暴露风控短板

    阳光消金2024年净利润暴跌66%,百万罚单暴露风控短板
    图片来源于网络,如有侵权,请联系删除证券之星 赵子祥 5月30日,国家金融监督管理总局北京监管局发布行政处罚信息,北京阳光消费金融股份有限公司(以下简称 “阳光消金”)因多项违法违规行为,被处以140万元罚款。这一罚单犹如一记重锤,将公司的合规问题公之于众。 而这仅仅是阳光消金面临困境的一面,近年来,消费金融行业已迎来监管多例罚单,行业强监管态势愈发明显,且行业正面临着市场竞争加剧、信用风险攀升的局面。在这样的大环境下,阳光消金2024年年报数据更是不容乐观,公司净利润骤...
  • 通宇通讯:董事朱辉煌、余剑辞职

    通宇通讯:董事朱辉煌、余剑辞职
    图片来源于网络,如有侵权,请联系删除每经AI快讯,6月12日,通宇通讯公告,公司董事会收到董事朱辉煌、余剑的书面辞职报告。朱辉煌因个人原因辞去董事及薪酬与考核委员会委员职务,余剑因个人原因辞去董事及战略委员会委员职务。二人辞职后将不再担任公司任何职务,且未持有公司股份。根据规定,辞职不会影响公司董事会正常运作。为保证董事会规范运作,公司第五届董事会第二十四次会议审议通过补选宁淑娟、阮永星为非独立董事候选人的议案。...