AsyncAPI npm 供应链攻击:恶意软件被注入到每周下载量达 200 万的包中
具有 200 万每周下载量的 AsyncAPI npm 包遭到入侵,传播具备信息窃取、加密货币盗窃和远程访问木马(RAT)功能的恶意软件。OX Security 研究人员于 7 月 14 日披露,AsyncAPI npm 组织遭到入侵,恶意代码被注入到四个 npm 包中,这些包的总周下载量超过 200 万次。受影响的版本包括 @asyncapi/generator 3.3.1、@asyncapi/generator-components 0.7.1、……