The Hacker News 中文 关注 “瘴气”恶意软件针对 npm 包和 GitHub Actions 发起供应链攻击 网络安全研究人员已标记出针对 Mini Shai-Hulud、Miasma 和 Hades 恶意软件家族的供应链攻击的又一演变,该攻击已 compromising 一组新的 npm 包,并蔓延至 Go 生态系统。“最新活动包括影响 LeoPlatform 和 RStreams 包的恶意 npm 发布、GitHub Actions 工作流滥用,以及相关的 Go" Miasma Malware Targets npm Packages and GitHub Actions in Supply Chain Attack thehackernews.com Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app