小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

TanStack系列工具包遭到供应链攻击,黑客发布了84个恶意NPM包,可能窃取开发者的敏感凭据。TanStack已弃用受影响版本,并清理了GitHub Actions缓存,建议开发者立即进行排查。

用于现代WEB开发的TanStack工具包遭到供应链攻击 84个NPM包被篡改为恶意版本

蓝点网
蓝点网 · 2026-05-12T02:25:49Z

开源库LiteLLM遭黑客攻击,恶意代码窃取SSH、API等敏感凭据,影响范围广泛,已泄露数据超过300GB,潜在风险巨大。

AI开源供应链出现核爆级危机:LiteLLM库遭到投毒 影响海量下游项目

蓝点网
蓝点网 · 2026-03-25T03:06:40Z

GitHub Actions遭遇大规模供应链攻击,tj-actions被黑客投毒,影响超过23,000家企业,导致敏感凭据泄露。攻击者修改源代码,泄露AWS密钥等信息。GitHub已暂停tj-actions并加强安全措施,受影响企业需更改密钥并检查账户日志。

GitHub Actions出现大规模供应链攻击 超过23,000家企业使用的Actions被投毒

蓝点网
蓝点网 · 2025-03-18T02:51:34Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码