慢雾:GitHub和Grafana安全事件很可能与大规模「迷你沙虫」供应链攻击相关

2026年05月20日 14:02快讯20
火星财经消息,5 月 20 日,据慢雾披露,近期多个高频 npm 包包括 AntV 和 Echarts-for-react 以及 Python SDK durabletask 遭到 Mini Shai-Hulud「迷你沙虫」供应链攻击。 慢雾提醒,针对该攻击的缓解措施包括: · 立即轮换所有公开的 GitHub、npm、PyPI 和云凭证; · 将受影响的 npm/PyPI 包替换为经过验证的安全版本,或者冻结依赖项版本; · 隔离可能已被入侵的系统,并审核是否存在凭证被盗或横向转移的情况; · 在 CI/CD 管道中应用安全补丁并审查入侵后工件。 此外还建议:启用对可疑 token 或密钥使用的实时监控和警报、实施更严格的依赖关系审查政策和供应链风险检查、对团队进行培训,使其在安装前验证包装的真伪、监控暗网或地下市场,查看是否有与组织相关的泄露凭证。

欧易OKX交易所

全球领先的加密货币平台,适合新手与进阶交易者

新手福利:注册即享20% 交易手续费减免!

免责声明:本站所有资讯仅代表作者个人观点,不构成任何投资理财建议。

本文链接:https://www.913721.cn/post/1987.html

相关文章

香港在投资管理领域排名全球第一

据 PANews 报道,根据最新发布的《全球金融中心指数》报告,香港总排名升至全球第三,仅次于纽约和伦敦,并在亚洲地区位居榜首。香港在投资管理领域排名全球第一,反映其资产及财富管理业务的蓬勃发展。此外…

比特币价格波动或引发大规模清算

若比特币突破 6.7 万美元,主流 CEX 累计空单清算强度将达 13.6 亿美元。反之,若比特币跌破 6.2 万美元,主流 CEX 累计多单清算强度将达 20.78 亿美元。…

香港首批虚拟资产ETF市值已超3亿美元

香港证监会主席雷添良今日出席活动致辞时表示,香港首批虚拟资产现货交易所买卖基金 (ETF) 在四月上市后交易一直有序运作,目前市值已超过三亿美元,加上首只亚洲虚拟资产期货 ETF 产品推出,可容许零售…

去中心化交易所Trader Joe更名为LFJ

去中心化交易所Trader Joe于9月23日宣布更名为LFJ,并推出全新品牌形象。LFJ保留了原有的Joe吉祥物,但赋予其更现代化的装扮,旨在吸引更广泛的加密社区。新品牌以"Let'…

降息或致五大稳定币损失15.6亿美元

美联储自2020年3月以来首次降息,预计将影响五大中心化稳定币的收入流。CCData报告显示,这些稳定币共持有近1250亿美元的美国国债,每降息50个基点,可能损失约6.25亿美元的利息收入。美国国债…

开放专业投资人投资外国虚拟资产ETF

台湾金管会宣布开放专业投资人得以复委托方式投资外国虚拟资产ETF。专业投资人包括专业机构投资人、高净值投资法人、高资产客户、属于专业投资人的法人或基金、及属于专业投资人的自然人。除委托人为专业机构投资…

宣布解锁 EIGEN 代币增强系统灵活性

Eigen 基金会宣布解锁 EIGEN 代币,带来以下可能性:可转让性:EIGEN 现在可以自由转让、交易或质押,为整个生态系统的参与者提供了更大的灵活性。开放创新:通过在其灵活的加密经济安全层上创建…

加密货币行业创始人考虑地理围栏策略

Variant Fund首席法务官昨日表示,随着美国监管机构继续打击加密货币领域,许多加密货币创始人正在考虑将地理围栏作为一种合规策略。地理围栏意味着通过在产品周围创建虚拟“围栏”来阻止特定“地理位置…

机构在Babylon项目质押1亿美元比特币

数字资产托管商 Cactus Custody 宣布,其帮助机构用户在 Babylon 项目中质押价值 1 亿美元的比特币。通过其机构级 DeFi 连接器 Cactus Link,机构用户无需开发资源,…

FTX 2.0重启的传言落空该计划被排除

关于ETH ETF期权的决定,美国证券交易委员会(SEC)已经再次推迟了对现货以太坊ETF期权的决定。根据10月11日的文件,SEC推迟了对拟议的规则变更作出决定,该变更原本允许Cboe交易所列出与几…