TwiScan
Hot
Communities
Account collections
Login
Register
English
日本語
한국의
简体中文
繁体中文
Register and share your invite link to earn from video plays and referrals.
Register now
23pds (山哥)
@im23pds
Dad/
@SlowMist_Team
Partner&CISO/#
Web3
# Security Researcher/RedTeam/Pentester/Ai安全猎人 #
bitcoin
#
Joined June 2014
6K
Following
15.2K
Followers
23pds (山哥)
@im23pds
2026.05.20 00:37
🔎 开发者注意排查了 👇
墓碑科技
@mubeitech
2026.05.19 11:20
每周被下载 110 万次的开源基础包,被系统标记为已知恶意软件。 它的供应链安全评分直接归零。 这是一个名叫“迷你沙虫”(Mini Shai-Hulud)的代码蠕虫。 它近期在开源代码库里完成了大面积感染。 受害者名单里全是高频组件。 阿里巴巴的数据可视化套件 antv,数百个包被植入恶意代码。 前端常用的 echarts-for-react、timeago.js 等工具也无一幸免。 单是 echarts-for-react 这一项,每周的装机量就高达 110 万次。 起因是一个普通开发者账号失守。 用户名 atool 的账号被盗取了权限。 黑客接管后,往这些底层组件里塞进了混淆的恶意代码。 带毒的 3.2.7 版本发布仅仅 19 分钟,漏洞扫描就全红了。 现代软件工业的底层其实非常脆弱。 无数估值百亿的科技公司,底层都依赖着这些靠个人维护的开源轮子。 只要一个邮箱的密码被攻破,几百万个下游项目的安全大门就会被同时撬开。
Show more
0
0
0
3
0
Forward to community
Most Popular Users
Serenity
@aleabitoreddit
719.9K Followers
New York Post
@nypost
3.9M Followers
billboard
@billboard
15.5M Followers
woollim
@woollim_ent
323.1K Followers
i-dle (아이들)
@official_i_dle
2.4M Followers
JO1
@official_jo1
588.2K Followers
Girls' Generation
@GirlsGeneration
3.3M Followers
Hearts2Hearts
@Hearts2Hearts
409.6K Followers
SKE48
@ske48official
185.2K Followers
아이유(IU)
@_IUofficial
1.8M Followers
ENHYPEN OFFICIAL
@ENHYPEN
8.2M Followers
Snow Man / MENT RECORDING
@SN__20200122
1.4M Followers
INFINITE(인피니트) Official
@Official_IFNT
515.3K Followers
official_IZONE
@official_izone
1.2M Followers
ITZY
@ITZYofficial
6.3M Followers