最新文章 2026年8月7日 |Supply Chain Security Shai-Hulud卷土重来:ChainDrop蠕虫袭击npm,感染数百个软件包 这种自传播蠕虫卷土重来。这次它感染了 keyv——一个随数百万个构建包一同发布的 npm 缓存库——并植入了一个二次触发器,该触发器会在开发者下次打开该项目时被触发。 更多信息 2026年7月23日 |Supply Chain MetaDefender Software ™ v4.0.0:全新界面、更智能的风险分析以及更强大的自动化功能 更多信息 2026年6月2日 |Supply Chain 迷你版“沙伊-胡鲁德”:TanStack、OpenAI 与 npmSupply Chain 更多信息 Apr3,2026|Supply Chain 安全 Axios npm 攻击事件:一个受信任的包如何沦为恶意软件传播载体 更多信息 Apr2,2026|Supply Chain 安全 《欧盟网络弹性法案》(CRA):Software (SBOM)合规路线图 更多信息 2026年3月16日 |Supply Chain 超越 SBOM:将可视化转化为执行 更多信息 2026年1月20日 |Supply Chain MetaDefender Software v3.1.0:专为现代开发安全运维打造 更多信息 在OPSWAT的全球体验实验室之一探索关键基础设施保护探索实验室 关注我们的社交网站Media 请在您的 LinkedIn、Facebook、Twitter 和 YouTube 上关注OPSWAT ,了解更多信息! 探索更多 2025年12月16日 |Supply Chain 当今Software 中的七大薄弱环节 更多信息 2025年12月4日 |Supply Chain Shai-Hulud 2.0:如何Secure Software Supply Chain 第二波冲击 更多信息 2025 年 9 月 17 日 |Supply Chain 安全 从沙丘到 npm:Shai-Hulud 蠕虫重新定义了Supply Chain 风险 更多信息 2025 年 9 月 12 日 |Supply Chain 安全 20 亿次 npm 下载面临加密恶意软件的风险:为开源Supply Chain 安全敲响警钟 更多信息 2025 年 7 月 22 日 |Supply Chain 安全 SBOM 为何重要 更多信息 2025 年 7 月 9 日 |Supply Chain 安全 IngressNightmare: CVE-2025-1974 远程代码执行漏洞及补救措施 更多信息 Apr29,2025|Supply Chain 安全 MetaDefender 软件 Supply Chain v2.5.0:更快的分诊,更强的合规性 更多信息 Apr22,2025|Supply Chain 安全 SBOM 格式:软件 Supply Chain 安全的专家见解 更多信息 正在加载... 加载更多
2026年8月7日 |Supply Chain Security Shai-Hulud卷土重来:ChainDrop蠕虫袭击npm,感染数百个软件包 这种自传播蠕虫卷土重来。这次它感染了 keyv——一个随数百万个构建包一同发布的 npm 缓存库——并植入了一个二次触发器,该触发器会在开发者下次打开该项目时被触发。 更多信息