首页 › 2025年 › 11月 › GitLab监控揭 NPM拼写欺骗后门攻击:针对CI/CD的防护参数与清单
2025年11月28日 security

GitLab监控揭 NPM拼写欺骗后门攻击:针对CI/CD的防护参数与清单

GitLab安全团队通过监控发现NPM中广泛typosquatting恶意包,利用postinstall脚本针对CI/CD管道窃取凭证,提供检测阈值、锁定策略与回滚清单。

内容加载中...