热门 Go 库 fsnotify 因维护者权限变更引发供应链安全警报

Lobsters Hottest 新闻

摘要

热门 Go 库 fsnotify 在维护者访问权限发生变更后引发了供应链安全担忧。

<p><a href="https://lobste.rs/s/7rpqbo/popular_go_library_fsnotify_raises">评论</a></p>
查看原文

相似文章

事故复盘:TanStack npm 供应链入侵事件

Lobsters Hottest

本文详细复盘了针对 TanStack npm 包的供应链攻击事件,涉及缓存投毒、OIDC 令牌提取及凭证窃取恶意软件。所有受影响版本均已弃用;建议用户轮换凭证。