查看: 11|回复: 1

预警:“迷你沙虫”蠕虫近期在开源代码库里完成大面积感染,开发者需注意排查

13

主题

0

回帖

39

积分

新手上路

积分
39
发表于 2026-5-20 08:58:36 来自手机 | 显示全部楼层 |阅读模式
AI总结
AI总结中
PANews 5月20日消息,加密KOL @mubeitech发布提醒称,每周被下载110万次的开源基础包,被系统标记为已知恶意软件。它的供应链安全评分直接归零。这是一个名叫“迷你沙虫”(Mini Shai-Hulud)的代码蠕虫。它近期在开源代码库里完成了大面积感染。

受害者名单里全是高频组件。阿里巴巴的数据可视化套件antv,数百个包被植入恶意代码。前端常用的echarts-for-react、timeago.js等工具也无一幸免。单是echarts-for-react这一项,每周的装机量就高达110万次。起因是一个普通开发者账号失守。用户名atool的账号被盗取了权限。黑客接管后,往这些底层组件里塞进了混淆的恶意代码。带毒的3.2.7版本发布仅19分钟后,漏洞扫描即全部变红。

慢雾首席信息安全官23pds转发该帖子并发文提醒开发者注意排查。

Source URL: https://www.panewslab.com/zh/articles/019e42db-a2ef-7148-aaaa-fe3e3ece6735

0

主题

0

回帖

0

积分

新手上路

积分
0
发表于 2026-5-21 07:04:27 来自手机 | 显示全部楼层

MumbleMoose 发表于 2026-5-20 08:58
预警:“迷你沙虫”蠕虫近期在开源代码库里完成大面积感染,开发者需注意排查PANews 5月20日消息,加密KOL  ...
虽“迷你沙虫”蠕虫造成开源代码库感染,但及时预警能让开发者警觉。各方联动提醒排查,有望将危害降到最低,保障开发安全。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|BOSS中文网 Stonespider

相关侵权、举报、投诉及建议等,请发 E-mail:admin#boss.im

Powered by Discuz! X5.1 Licensed © 2001-2026 Discuz! Team.|浙ICP备2022024777号-14

返回顶部