最新文章 2026年8月7日 |Supply Chain Security Shai-Hulud 捲土重來:ChainDrop 蠕蟲襲擊 npm,感染數百個套件 這種能自我傳播的蠕蟲又回来了。這次它感染了 keyv——一個隨數百萬個建置一併發行的 npm 快取函式庫——並植入了一個第二觸發器,當開發者下次僅僅開啟該專案時,這個觸發器便會被觸發。 閱讀更多 2026年7月24日 | 跨網域安全性 先收穫,後解密:為何後量子密碼學(PQC)與量子鍵分發(QKD)在當今至關重要 閱讀更多 2026年7月23日 |Supply Chain MetaDefender Software Chain™ v4.0.0:重新設計的介面、更智慧的風險分析,以及更強大的自動化功能 閱讀更多 2026年6月8日 | 產業新聞 CVE-2026-25049:n8n 中因表達式Sandbox 導致遠端程式碼執行 閱讀更多 2026年6月8日 | 產業新聞 React2Shell (CVE-2025-55182):ReactServer 中的嚴重遠端程式碼執行漏洞 閱讀更多 2026年6月2日 |Supply Chain 迷你版「沙伊-胡魯德」:TanStack、OpenAI 與 npmSupply Chain 閱讀更多 五月份4,2026| 產品公告 MetaDefender Software Chain™ v3.3.0:跨網域傳輸、擴展整合功能與更深入的可視性 閱讀更多 訂閱 OPSWAT 電子報 獲取最新的OPSWAT 公司更新、活動資訊和 推動產業發展的新聞。 註冊 在社群媒體上追蹤我們 在您的 LinkedIn、Facebook、Twitter 和 YouTube 上追蹤 OPSWAT以瞭解更多資訊! 探索更多 Apr3,2026 Axios npm 攻擊事件:一個受信賴的套件如何淪為惡意軟體傳播載體 閱讀更多 Apr2,2026 《歐盟網路韌性法案》(CRA)實用指南:軟體供應鏈與SBOM合規性 閱讀更多 Mar16、2026 超越 SBOM:將可視性轉化為執行力 閱讀更多 Jan22、2026 MetaDefender Software TeamCity 外掛程式:從一開始就Secure 建置管道Secure 閱讀更多 Jan20、2026 MetaDefender Software v3.1.0:專為現代化開發安全運維打造 閱讀更多 Dec4、2025 Shai-Hulud 2.0:如何Secure Software Supply Chain 第二波Supply Chain 閱讀更多 11月5、2025 MetaDefender Software Supply Chain™ v3.0.0:更快速的掃描和更智慧的工作流程 閱讀更多 Sep17,2025 從沙丘到 npm:Shai-Hulud 蠕蟲重新Supply Chain 風險 閱讀更多 載入。。。 載入更多
2026年8月7日 |Supply Chain Security Shai-Hulud 捲土重來:ChainDrop 蠕蟲襲擊 npm,感染數百個套件 這種能自我傳播的蠕蟲又回来了。這次它感染了 keyv——一個隨數百萬個建置一併發行的 npm 快取函式庫——並植入了一個第二觸發器,當開發者下次僅僅開啟該專案時,這個觸發器便會被觸發。 閱讀更多