近期供应链投毒事件频发,让我们共建干净的源

举个例子,最近最出名的供应链投毒。

这啥镜像服务器也没用。

1 个赞

记得npm几个投毒也是账号/库控制权出了问题。

现代语言的包管理大都有已安装包得sum的,单纯镜像替换很容易被发现的。

这种是叫投毒

他现在就是希望只在Linux.do传播嘛

感谢分享

谢谢佬

感谢

From 网络安全 to 开发调优

1 个赞

感谢分享,大佬厉害啊!

一应俱全,专业 :xhs_017:

感谢分享大佬厉害啊

感谢分享大佬厉害啊

来看看,,, :tieba_025:

供应链投毒可以包括第三方镜像的篡改和劫持,只不过通常更多的投毒事件是软件包官方repo被植入恶意代码。