首页
学习
活动
专区
圈层
工具
发布
首页标签npm-scripts

#npm-scripts

基于邮件安全机制阻断NPM生态钓鱼攻击的实证分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年9月,一起针对NPM(Node Package Manager)生态系统的供应链攻击事件引发广泛关注。攻击者通过精心构造的钓鱼邮件,冒充NPM官方支持...

9610

开源供应链中的双重攻击面:npm 包投毒与开发者钓鱼的协同威胁分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,软件供应链攻击呈现高频化、专业化趋势,其中针对开源包管理生态的入侵尤为突出。2025年7月,广受欢迎的 npm 包 eslint-config-pret...

24310

面向开发者生态的npm钓鱼攻击机制与防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,针对软件开发者的供应链安全威胁持续升级,其中以伪装成npm官方服务的钓鱼攻击尤为突出。攻击者通过伪造域名、仿冒邮件模板及高保真登录页面,诱导开发者在非官...

12610

npm install 输出信息解析与最佳实践

编程小妖女

在执行 npm install 后,终端通常会打印出三部分核心信息:新增包的数量、审计包的数量以及安装所用的时间;紧接着若有依赖包启用了资助(funding)功...

35710
领券