TwiScan
热门
社区
账号集合
登录
注册
English
日本語
한국의
简体中文
繁体中文
注册并分享邀请链接,可获得视频播放与邀请奖励。
立即注册
23pds (山哥)
@im23pds
Dad/
@SlowMist_Team
Partner&CISO/#
Web3
# Security Researcher/RedTeam/Pentester/Ai安全猎人 #
bitcoin
#
加入 June 2014
6K
正在关注
15.2K
粉丝
23pds (山哥)
@im23pds
2026.05.20 00:37
🔎 开发者注意排查了 👇
墓碑科技
@mubeitech
2026.05.19 11:20
每周被下载 110 万次的开源基础包,被系统标记为已知恶意软件。 它的供应链安全评分直接归零。 这是一个名叫“迷你沙虫”(Mini Shai-Hulud)的代码蠕虫。 它近期在开源代码库里完成了大面积感染。 受害者名单里全是高频组件。 阿里巴巴的数据可视化套件 antv,数百个包被植入恶意代码。 前端常用的 echarts-for-react、timeago.js 等工具也无一幸免。 单是 echarts-for-react 这一项,每周的装机量就高达 110 万次。 起因是一个普通开发者账号失守。 用户名 atool 的账号被盗取了权限。 黑客接管后,往这些底层组件里塞进了混淆的恶意代码。 带毒的 3.2.7 版本发布仅仅 19 分钟,漏洞扫描就全红了。 现代软件工业的底层其实非常脆弱。 无数估值百亿的科技公司,底层都依赖着这些靠个人维护的开源轮子。 只要一个邮箱的密码被攻破,几百万个下游项目的安全大门就会被同时撬开。
显示更多
0
0
0
3
0
转发到社区
热门用户
New York Post
@nypost
3.9M 粉丝
小牛
@Xiaoniu6161
176.1K 粉丝
Miu_Cosplayer
@smilecutty
730K 粉丝
王若瑾
@bianca_jc1995
247.5K 粉丝
i-dle (아이들)
@official_i_dle
2.4M 粉丝
SKE48
@ske48official
185.2K 粉丝
李老师不是你老师
@whyyoutouzhele
2.2M 粉丝
JO1
@official_jo1
588.2K 粉丝
願願yuan
@yuan_yuan1126
93.7K 粉丝
sunny
@77sunnyx
994.6K 粉丝
로이킴 (Roy Kim_Official)
@official_roykim
15.4K 粉丝
브라운더스트2 공식트위터
@BROWNDUST2_KR
19.8K 粉丝
小空Sora
@konkon6927
421.7K 粉丝
何維健 Derrick Hoh
@derrickhoh
42.1K 粉丝
AKB48公式
@AKB48_staff
249.7K 粉丝