NPM生态出现极具破坏性的蠕虫病毒:以沙虫命名 会自动感染其它软件包
5 小时前

2024年7月,网络安全公司CrowdStrike的软件更新出现严重错误,导致全球约850万台运行微软Windows操作系统的计算机崩溃,出现蓝屏死机现象,影响了航空、银行、医疗等多个关键行业。近期,网络安全研究人员Brian Krebs又发现,约有25个NPM软件包受到名为沙虫(Shai-Hulud)的恶意软件影响,该恶意软件名称源自科幻小说《沙丘》中的强大生物,其潜在危害可能不亚于之前的蓝屏死机事件。