首页
业界
活动
赛事
视频
快讯
投稿
研究团队发现一种新的npm定时攻击可导致供应链攻击
首页
/
快讯
/ 正文
发布于:2022-10-14
分享到:
据外媒报道,Aqua Security团队发现一种新的npm定时攻击。它可以透露私有软件包的名称,因此攻击者可以公开发布恶意克隆,并诱使开发人员使用它们。这种攻击依赖于在搜索一个私有包时,与库中不存在的包相比,返回404 Not Found错误的微小时间差。虽然响应时间差只有几百毫秒,但它足以确定这个私有包是否存在,从而进行假冒攻击。研究人员称,这种新的技术可能导致供应链攻击,而GitHub表示不会解决这个问题。
下一篇:
Mango Markets平台遭到闪电贷攻击损失超1亿美元
区块链在网安领域的发展潜力是否被...
CISA零信任成熟度模型(译文)
每周热榜
第七届“蓝帽杯”全国大学生网络...
2023-06-19
2023新耀东方上安会盛大召开 “...
2023-07-05
3
人工智能相关法律法规合规指南
2025-03-31
4
2022字节跳动“安全范儿”高校挑...
2022-08-09
友情链接: