碩泰網通股份有限公司
  • 關於碩泰
    • 公司簡介
    • 人才招募
  • 代理產品
    • A10
    • Juniper
    • Ivanti
    • Firemon
    • Tenable
    • Peplink
  • 產品解決方案
  • 最新消息
  • 研討會
  • 技術服務
    • 技術服務項目
    • 技術服務滿意度調查
  • 聯絡我們

npm 爆出大規模惡意套件攻擊!Sha1-Hulud 2.0 強勢回歸!

  • 首頁
  • 最新消息

npm爆出大規模惡意套件攻擊!Sha1-Hulud 2.0強勢回歸

 

近期出現的 Sha1-Hulud “Second Coming” 供應鏈攻擊,已深度入侵 npm 生態系,超過 800 個高權限發布者帳號遭竄改,並在 CI/CD 與開發者環境大規模散播惡意套件。這波攻擊不只隱蔽性高,還更具破壞力 —— 部分惡意程式甚至會 嘗試刪除受害者的 home 目錄與所有可寫入檔案。

 


devil 攻擊關鍵:
◆ 使用 preinstall script + Bun runtime
逃避傳統 Node.js 安全檢測
◆ 偽裝成信任的正式套件,污染供應鏈的最底層
◆ 影響數萬 GitHub repo 與知名服務
(如 Zapier、ENS、Postman......)                           



 


 

 更多Tenable產品     Read more 

  欲瞭解報價及詳情,請洽碩泰   Contact Us






enlightened Tenable 已全面提供偵測與保護:
◆ Tenable Nessus&Tenable Cloud Security
✅能自動找到受感染的 npm 套件
✅持續更新攻擊指標(IoCs)
✅幫你監控與提醒任何相關風險

◆ Plugin ID 265897 可直接掃出受影響套件
◆ 受感染套件會被自動分類為「惡意」讓你立即處理
 

  建立可視性與即時威脅偵測能力,已成為企業的必要防線
Read More  立即點擊觀看原廠全詳文! 

 
 
 
 
回上層
碩泰網通股份有限公司

台北總公司 Taipei
TEL 02-2657-5988
FAX 02-2657-5827
114664台北市內湖區瑞光路76巷49號4樓

台中分公司 Taichung
TEL 04-2471-3062
FAX 07-537-7732
408323台中市南屯區文心路一段218號6樓之6

高雄分公司 Kaohsiung
TEL 07-537-6632
FAX 07-537-7732
802626高雄市苓雅區新光路38號8樓( 5B室 )

GO
subscribe
退訂
免責聲明 | 隱私權政策
Copyrights © 2024 Netcore Network Communication CORP.
Designed by 米洛網頁設計
Facebooklinkedin