@dreamsofcode_io: 现在正是考虑将你的 SSH 密钥放在硬件安全密钥(如 Yubikey)上的好时机。

X AI KOLs Following 新闻

摘要

一条推文建议将 SSH 密钥使用硬件安全密钥(如 Yubikey)进行保护,并提及 npm、PyPI 和 Crates.io 上正在活跃的跨生态系统供应链攻击(TrapDoor),该攻击涉及恶意包和窃取加密货币的恶意软件。

现在正是考虑将你的 SSH 密钥放在硬件安全密钥(如 Yubikey)上的好时机。
查看原文
查看缓存全文

缓存时间: 2026/05/26 02:47

现在是个好时机考虑将你的SSH密钥放在硬件安全密钥上,比如Yubikey。

Socket (@SocketSecurity): 🚨 突发:npm、PyPI和Crates.io上正在发生活跃的供应链攻击。

Socket检测到TrapDoor,一个加密货币窃取活动,涉及34个恶意包、384个版本和构件,攻击者不断在各个生态系统中推送新版本。

TrapDoor的目标是

相似文章