最新文章
2026年8月7日 |Supply Chain Security
Shai-Hulud 捲土重來:ChainDrop 蠕蟲襲擊 npm,感染數百個套件
這種能自我傳播的蠕蟲又回来了。這次它感染了 keyv——一個隨數百萬個建置一併發行的 npm 快取函式庫——並植入了一個第二觸發器,當開發者下次僅僅開啟該專案時,這個觸發器便會被觸發。
透過資料二極體傳送日誌、警示與遙測資料
探索如何實現 OPSWAT 面臨保護供應鏈的複雜挑戰,包括風險管理、合規性、供應商評估等。