Chuỗi cung ứng npm lại nóng: N8n trở thành mục tiêu đánh cắp thông tin nhạy cảm

V
Màu của em
Phản hồi: 0

Màu của em

Thành viên nổi tiếng
Một chiến dịch tấn công chuỗi cung ứng mới đã được phát hiện nhắm vào nền tảng tự động hóa quy trình làm việc n8n, khi các tác nhân đe dọa tải lên tám gói npm giả mạo nhằm đánh cắp mã thông báo OAuth và thông tin đăng nhập nhạy cảm của nhà phát triển. Chiến dịch cài gói npm độc hại nhắm mục tiêu n8n Các gói được phát hiện giả dạng node tích hợp dành cho n8n, trong đó có gói “n8n-nodes-hfgjf-irtuinvcm-lasdqewriit” đóng vai tích hợp Google Ads. Người dùng bị yêu cầu liên kết tài khoản theo giao...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

Vàng bị 'thổi bay' hơn 1.100 USD từ đỉnh, liệu còn giảm tiếp?
Đánh bại 14.500 tác phẩm quốc tế, bức ảnh chụp ngư dân Việt Nam ở Hội An giúp một tay máy không chuyên đoạt giải nhất LCE 2026
Chi tiết tỉ lệ phiếu bầu của 500 đại biểu Quốc hội khóa XVI
Bộ Chính trị yêu cầu đảm bảo nguồn cung, ổn định giá xăng dầu
Xiaomi tung ra máy hút mạt bụi giường nệm Mijia Mite Remover 3 Pro lực hút 17.000Pa, không dây
Smartphone có thể sẽ mang trở lại hai “tính năng cổ” vào năm 2026
Ngại dọn vẫn muốn nhà gọn? 7 mẹo dọn nhà siêu tiết kiệm thời gian cho người lười, ai cũng có thể áp dụng
Xướng tên 3 góc Hà Nội hoa nở đẹp mê ly thời gian này: Công viên Thống Nhất và thực vật cảnh thu hút người dừng chân.
Huawei thành lập một tập đoàn truyền thông, tập trung vào ba lĩnh vực cốt lõi
Dùng AI tạo ra nữ quân nhân Mỹ sát cánh cùng ông Trump, CR7, Messi, "lừa" được tới hơn 1 triệu người theo dõi
Back
Top