請輸入關鍵字:

熱門搜尋:

預警:「迷你沙蟲」蠕蟲近期在開源代碼庫裡完成大面積感染,開發者需注意排查

日期: 2026年5月20日 上午8:49
PANews 5月20日消息,加密KOL @mubeitech發佈提醒稱,每周被下載110萬次的開源基礎包,被係統標記為已知惡意軟件。它的供應鏈安全評分直接歸零。這是一個名叫「迷你沙蟲」(Mini Shai-Hulud)的代碼蠕蟲。它近期在開源代碼庫裡完成了大面積感染。 受害者名單裡全是高頻組件。阿裡巴巴的數據可視化套件antv,數百個包被植入惡意代碼。前端常用的echarts-for-react、timeago.js等工具也無一幸免。單是echarts-for-react這一項,每周的裝機量就高達110萬次。起因是一個普通開發者賬號失守。用戶名atool的賬號被盜取了權限。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。

更多精彩内容,請點擊: 財華網(https://www.finet.hk/) 財華智庫網(https://www.finet.com.cn) 現代電視FINTV(http://www.fintv.hk)

視頻

快訊

17:31
香港刊憲《2026年印花稅(修訂)(第2號)條例草案》
17:28
香港金管局:4月份認可機構存款總額上升1.5%
17:25
香港金管局:4月份新申請住宅按揭貸款個案按月減少7.5%
17:20
香港金管局:截至4月底外匯基金總資產43540億港元 較3月增加117億港元
17:15
香港證監會發出指引協助證券發行人為無紙證券市場制度作好準備
17:11
國家外匯局:4月中國國際收支貨物和服務貿易出口27189億元 進口23114億元
17:10
國家外匯局:4月中國外匯市場總計成交25.30萬億元人民幣
16:55
深交所與投服中心簽署新一輪合作備忘錄
16:46
文旅部等7部門:豐富工業旅遊產品供給 積極發展工業遺產遊
16:33
整治「內捲式」競爭 市場監管總局部署開展打擊劣質低價專項行動