TwiScan
인기
커뮤니티
계정 컬렉션
로그인
회원가입
English
日本語
한국의
简体中文
繁体中文
가입 후 초대 링크를 공유하면 동영상 재생 및 초대 보상을 받을 수 있습니다.
지금 가입
23pds (山哥)
@im23pds
Dad/
@SlowMist_Team
Partner&CISO/#
Web3
# Security Researcher/RedTeam/Pentester/Ai安全猎人 #
bitcoin
#
가입 June 2014
6K
팔로잉 중
15.2K
팬
23pds (山哥)
@im23pds
2026.05.20 00:37
🔎 开发者注意排查了 👇
墓碑科技
@mubeitech
2026.05.19 11:20
每周被下载 110 万次的开源基础包,被系统标记为已知恶意软件。 它的供应链安全评分直接归零。 这是一个名叫“迷你沙虫”(Mini Shai-Hulud)的代码蠕虫。 它近期在开源代码库里完成了大面积感染。 受害者名单里全是高频组件。 阿里巴巴的数据可视化套件 antv,数百个包被植入恶意代码。 前端常用的 echarts-for-react、timeago.js 等工具也无一幸免。 单是 echarts-for-react 这一项,每周的装机量就高达 110 万次。 起因是一个普通开发者账号失守。 用户名 atool 的账号被盗取了权限。 黑客接管后,往这些底层组件里塞进了混淆的恶意代码。 带毒的 3.2.7 版本发布仅仅 19 分钟,漏洞扫描就全红了。 现代软件工业的底层其实非常脆弱。 无数估值百亿的科技公司,底层都依赖着这些靠个人维护的开源轮子。 只要一个邮箱的密码被攻破,几百万个下游项目的安全大门就会被同时撬开。
더 보기
0
0
0
3
0
커뮤니티로 전달
인기 있는 사용자
New York Post
@nypost
3.9M 팬
승리의 여신: 니케 - 신규 업데이트
@NIKKE_kr
76.5K 팬
i-dle (아이들)
@official_i_dle
2.4M 팬
SKE48
@ske48official
185.2K 팬
JO1
@official_jo1
588.2K 팬
로이킴 (Roy Kim_Official)
@official_roykim
15.4K 팬
브라운더스트2 공식트위터
@BROWNDUST2_KR
19.8K 팬
市川美織
@miorin_lemon212
280.5K 팬
AKB48公式
@AKB48_staff
249.7K 팬
official_IZONE
@official_izone
1.2M 팬
ENHYPEN OFFICIAL
@ENHYPEN
8.2M 팬
INFINITE(인피니트) Official
@Official_IFNT
515.3K 팬
BrownDust2 Official
@BROWNDUST2_EN
149.4K 팬
山内鈴蘭
@suzuranchan1208
205.3K 팬
SKE48 Mobile
@ske48_mobile
20K 팬