| npm | 供應鏈攻擊 | 環境變數外洩
NPM老套件久未維護成攻擊破口,淪為資訊竊取惡意工具
多個長年未更新的NPM加密貨幣套件被竄改植入惡意腳本,安裝即竊取環境變數,突顯舊有開源專案未妥善維護,成供應鏈攻擊目標
2025-04-02