Npm 恶意包试图窃取 Discord 敏感信息和浏览器文件

 聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 npm安全团队从 npm 门户网站中删除了一个恶意 JavaScript 库。该库的目的是为了从受感染用户浏览器和 Discord 应用中窃取敏感文件。 这个恶意包是一个 JavaScript 库,名为“fallguys”,声称为“Fall Guys:Ultimate Knockout”游戏API 提供接口。 然而,开发人员下载该库
相关文章
相关标签/搜索