Chuỗi cung ứng npm lại nóng: N8n trở thành mục tiêu đánh cắp thông tin nhạy cảm

V
Màu của em
Phản hồi: 0

Màu của em

Thành viên nổi tiếng
Một chiến dịch tấn công chuỗi cung ứng mới đã được phát hiện nhắm vào nền tảng tự động hóa quy trình làm việc n8n, khi các tác nhân đe dọa tải lên tám gói npm giả mạo nhằm đánh cắp mã thông báo OAuth và thông tin đăng nhập nhạy cảm của nhà phát triển. Chiến dịch cài gói npm độc hại nhắm mục tiêu n8n Các gói được phát hiện giả dạng node tích hợp dành cho n8n, trong đó có gói “n8n-nodes-hfgjf-irtuinvcm-lasdqewriit” đóng vai tích hợp Google Ads. Người dùng bị yêu cầu liên kết tài khoản theo giao...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

Venezuela động đất, 32 người thiệt mạng, hơn 700 người bị thương
APEIRIA: Mở khóa khả năng suy luận 3D minh bạch cho AI đa phương thức
May quá, máy bay điều khiển bằng luồng khí của DARPA sau nhiều năm nghiên cứu đã cất cánh
Đánh giá chuyên sâu soundcore Liberty 5 Pro / Pro Max: Khi tai nghe True Wireless chuyển mình thành trợ lý AI thực thụ
Quốc bảo Trung Quốc bị thất lạc gần một nghìn năm, bất ngờ được trưng bày tại một bảo tàng Nhật Bản?
Đánh giá chi tiết hệ sinh thái eufy Baby: Khi Anker mang công nghệ vào hành trình bỉm sữa, máy hút sữa làm ấm đầu tiên trên thế giới có gì đột phá?
Pin ngày càng tốt hơn, dung lượng lớn hơn nhưng tại sao chúng ta vẫn phải sạc hằng ngày?
Từng là biểu tượng sang chảnh, vì sao màn hình cong bị Android ruồng rẫy?
Không chỉ có sạc dự phòng: PISEN mang cả hệ sinh thái lưu trữ năng lượng toàn diện tới ENTECH 2026
Cách du học sinh Việt tại Pháp, Đức vượt qua cái nóng kinh khủng của mùa hè
Back
Top