1. 首页
  2. 知识

慢雾:GitHub和Grafana安全事件很可能与大规模「迷你沙虫」供应链攻击相关

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

火星财经消息,5 月 20 日,据慢雾披露,近期多个高频 npm 包包括 AntV 和 Echarts-for-react 以及 Python SDK durabletask 遭到 Mini Shai-Hulud「迷你沙虫」供应链攻击。 慢雾提醒,针对该攻击的缓解措施包括: · 立即轮换所有公开的 GitHub、npm、PyPI 和云凭证; · 将受影响的 npm/PyPI 包替换为经过验证的安全版本,或者冻结依赖项版本; · 隔离可能已被入侵的系统,并审核是否存在凭证被盗或横向转移的情况; · 在 CI/CD 管道中应用安全补丁并审查入侵后工件。 此外还建议:启用对可疑 token 或密钥使用的实时监控和警报、实施更严格的依赖关系审查政策和供应链风险检查、对团队进行培训,使其在安装前验证包装的真伪、监控暗网或地下市场,查看是否有与组织相关的泄露凭证。

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
相关文章
  • 2025年5月,比特币价格创历史新高,受美国财政赤字扩大及投资者对法币体系担忧推动。加密资产需求增长促使「比特币金库」企业激增,同时现货加密交易产品(ETP)持续吸引资金流入。美国数字资产立法取得进展,机构投资者加速布局。以太坊表现强劲,去中心化交易平台 Hyperliquid 和区块链 AI 项目如 Worldcoin等技术创新备受关注。加密市场基本面改善,未来或持续受宏观需求及监管利好驱动。
    2025-06-03
  • 火星财经消息,据 Decrypt 报道,荷兰和美国执法部门已查封在线假身份证交易平台 VerifTools,该平台以低至 9 美元的加密货币出售伪造文件,此次行动查获了 23 台服务器。 FB

    2025-08-31 08:14:01
  • 火星财经消息,据官方消息,HyperLiquid 生态流动性质押协议 Kinetiq 将于北京时间 2025 年 11 月 27 日 20:00 进行 KNTQ TGE。

    2025-11-25 00:01:01
  • 火星财经消息 4月16日消息,美股三大指数收盘涨跌不一,纳指涨1.59%,为连续11个交易日上涨并创收盘新高,这11个交易日累计涨幅超15%,标普500指数涨0.8%创历史新高,道指跌0.15%

    2026-04-16 07:20:48
  • 火星财经消息, 据官方公告,BitMart 将于 4 月 22 日 21:00(东八区时间)上线 Hyperlane ($$HYPER),此次上线开通$$HYPER/USDT 交易对。 Hype

    2025-04-22 15:28:03
  • 火星财经消息,据 Greekslive,约 2.2 万张 BTC 期权到期,Put/Call 比为 1.05,最大痛点 7.2 万美元,名义价值约 16.5 亿美元;同时约 10 万张 ETH

    2026-04-17 16:17:56
  • 火星财经消息,8 月 16 日,据 Onchain Lens 监测,某新建地址今日从 Kraken 提取 9006 枚 ETH,价值约合 4016 万美元。

    2025-08-16 16:10:02
  • 2026年开年以来,A股上市公司接连披露大额扩产与年度投资计划。记者梳理发现,新能源、AI算力产业链以及半导体,是本轮扩产最为集中的几大方向。现金流充裕的龙头企业更多使用自有资金,定向增发则成为

    2026-05-18 07:37:04
OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册