几小时后,20个由他维护的NPM包——包括被广泛使用的 color, strip-ansi, is-fullwidth-code-point 等——被静默替换成包含恶意代码的新版本。这些包每周合计下载量超过 ...
这并非孤立事件。根据网络安全厂商Barracuda Networks最新披露,一款名为 GhostFrame 的新型钓鱼框架在过去一年中已支撑超过 100万次 ...