Skip to content
TopicTracker
来自 HackerNews查看原文
译文语言译文语言

新攻击“Megaladon”入侵超5500个GitHub仓库

一种名为“Megaladon”的新型供应链攻击已导致超过5500个GitHub仓库遭入侵。攻击者通过污染仓库中的配置文件、依赖项和CI/CD管道,在合法项目中植入恶意代码,从而影响下游用户。此次事件规模之大,凸显了开源生态系统面临的安全挑战日益严峻。

相关报道