举个例子,最近最出名的供应链投毒。
这啥镜像服务器也没用。
记得npm几个投毒也是账号/库控制权出了问题。
现代语言的包管理大都有已安装包得sum的,单纯镜像替换很容易被发现的。
这种是叫投毒
他现在就是希望只在Linux.do传播嘛
Linux.do
感谢分享
谢谢佬
感谢
From 网络安全 to 开发调优
感谢分享,大佬厉害啊!
一应俱全,专业
感谢分享大佬厉害啊
来看看,,,
供应链投毒可以包括第三方镜像的篡改和劫持,只不过通常更多的投毒事件是软件包官方repo被植入恶意代码。