首页 › 2025年 › 11月 › 检测 NPM 错别字劫持攻击:Scoped 包 postinstall 脚本注入与 CI/CD 零日响应
2025年11月28日 security

检测 NPM 错别字劫持攻击:Scoped 包 postinstall 脚本注入与 CI/CD 零日响应

基于 GitLab 发现的 Shai-Hulud v2,剖析 NPM typosquatting 注入恶意 postinstall 脚本的风险,提供 CI/CD 检测清单与零日响应参数。

内容加载中...