标签页 < 供应链攻击

黑客发布14个伪装OpenSearch、Elasticsearch库的恶意软件包

攻击者在npm平台发布14个伪装成OpenSearch和Elasticsearch合法库的恶意软件包,通过preinstall钩子自动执行窃密载荷,针对AWS、HashiCorp Vault、npm和GitHub Actions等云和CI/CD环境窃取凭据。微软已发现并下架所有恶意包。

2026-06-01

解决方案

Solution
·

2026戴尔科技集团春季新品品鉴会在沪启幕

·

戴尔科技集团公布2027财年第一财季财报

·

从Token到信任:AI 的2.5 万亿美元挑战

·

超越“退货”:为何逆向物流正成为增长战略,而非成本中心

·

Zero Latency部署红帽和NVIDIA AI工厂,构建分布式Neocloud网络

·

红帽推出面向智能体AI的全新开发者工具

·

红帽安全加固镜像加速云原生开发与零CVE战略

·

红帽Ansible自动化平台更新,打造智能体时代IT运维的可信执行层