摘要: 按照下述教程快速批量扫描您的仓库,一旦新的攻击或 0Day 出现,通过资产清单即可快速定位漏洞及影响范围、有效缩短响应时间。 安装 opensca-cli 方法一:一键安装 -Windows(需要 PowerShell) iex "&{$(irm https://raw.githubusercont 阅读全文
posted @ 2024-02-29 20:47 OpenSCA社区 阅读(27) 评论(0) 推荐(0) 编辑
摘要: 概述 ​ 悬镜供应链安全情报中心通过持续监测全网主流开源软件仓库,结合程序动静态分析方法对潜在风险的开源组件包进行分析和监测,捕获大量开源组件恶意包投毒攻击事件。2024 年 1 月份,悬镜供应链安全情报中心在 Npm 官方仓库(https://www.npmjs.com/)和 Pypi 官方仓库( 阅读全文
posted @ 2024-02-29 20:33 OpenSCA社区 阅读(18) 评论(0) 推荐(0) 编辑
摘要: 概述 ​ 本周(2024年02月19号),悬镜供应链安全情报中心在NPM官方仓库(https://npmjs.com)中发现多起NPM组件包投毒事件。攻击者利用包名错误拼写方式 (typo-squatting)在NPM仓库中连续发布9个不同版本的恶意包,试图通过仿冒合法组件(ts-patch-mon 阅读全文
posted @ 2024-02-29 20:23 OpenSCA社区 阅读(20) 评论(0) 推荐(0) 编辑