SANS Internet Storm Center, InfoCON: green 中文 关注 别急着撤销那个 Token:深入剖析 keyv/cacheable npm 蠕虫(8 月 5 日,周三) 当你得知某个已遭入侵的包在你的构建主机上执行时,肌肉记忆便会接管:撤销 npm 令牌、轮换 GitHub PAT、轮换云密钥。在我处理过的几乎所有供应链事件中,这一反应都是正确的。然而,在自昨日以来持续演变的 keyv/cacheable 入侵事件中,这是你首先不应采取的措施——因为撤销被盗令牌恰恰会激活有效载荷。 Don't Revoke That Token Yet: Inside the keyv/cacheable npm Worm, (Wed, Aug 5th) isc.sans.edu SANS Internet Storm Center, InfoCON: green 中文 RSS thenote.app