Skip to content

搞英语 → 看世界

翻译英文优质信息和名人推特

Menu
  • 首页
  • 作者列表
  • 独立博客
  • 专业媒体
  • 名人推特
  • 邮件列表
  • 关于本站
Menu

“根本无法阻止这种情况发生”,这是唯一一个经常出现这种情况的软件包管理器的用户的反馈。

Posted on 2026-06-02

在Red Hat Insights 的 JavaScript 包遭受 NPM 供应链攻击的消息传出后的几个小时内,开发人员和系统管理员纷纷紧急检查所有项目是否受到影响。此次攻击会窃取 AWS、GCP、Azure、Kubernetes、HashiCorp Vault、npm 和 CircleCI 的凭证,然后利用窃取的 npm 凭证和 bypass_2fa 设置进行自我传播。攻击者通过 Claude Code 钩子和 VS Code 任务注入建立持久性。如果您已安装受影响的包,请重新配置您的开发硬件。这是因为受影响的依赖项是通过NPM分发的,而 NPM 是此类供应链攻击经常发生的包管理器。 “这是一场可怕的悲剧,但有时候这种事就是会发生,谁也无能为力,”程序员尤拉·豪厄尔女士说道。她的话也道出了数十万程序员的心声,这些程序员使用的软件包管理器是全球唯一一个在过去十年中90%的供应链攻击都发生的地方,他们的项目遭受供应链攻击的可能性是其他项目的20倍。“这很遗憾,但我们又能怎么办呢?如果维护者不愿以稳健的方式保护他们的账户安全,我们真的无力阻止供应链攻击的发生。”截至发稿时,过去一年来,使用这款全球唯一一个每周都会发生一到两次此类漏洞的软件包管理器的用户们,都对自己和自己的处境感到“无助”。

有关更多信息,请参阅 Redhat Insights 的 JavaScript 包发布的上游文档,链接如下: redhat-javascript-clients-06-2026 。

原文: https://xeiaso.net/shitposts/no-way-to-prevent-this/supply-chain/2026-redhat-javascript-clients/

本站文章系自动翻译,站长会周期检查,如果有不当内容,请点此留言,非常感谢。
  • A List Apart
  • Abhinav
  • Abigail Pain
  • Adam Fortuna
  • Alberto Gallego
  • Alex Wlchan
  • Alin Panaitiu
  • Anil Dash
  • Answer.AI
  • Arne Bahlo
  • Ben Carlson
  • Ben Kuhn
  • Bert Hubert
  • Big Technology
  • Bits about Money
  • Brandon Skerritt
  • Brent Simmons
  • Brian Krebs
  • ByteByteGo
  • Chip Huyen
  • Chips and Cheese
  • Christopher Butler
  • Colin Percival
  • Cool Infographics
  • Dan Sinker
  • David Walsh
  • Dmitry Dolzhenko
  • Dustin Curtis
  • eighty twenty
  • Elad Gil
  • Ellie Huxtable
  • Ethan Dalool
  • Ethan Marcotte
  • Exponential View
  • FAIL Blog
  • Founder Weekly
  • Geoffrey Huntley
  • Geoffrey Litt
  • Greg Mankiw
  • HeardThat Blog
  • Henrique Dias
  • Herman Martinus
  • Hypercritical
  • IEEE Spectrum
  • Investment Talk
  • Jaz
  • Jeff Geerling
  • Jonas Hietala
  • Josh Comeau
  • Lenny Rachitsky
  • Li Haoyi
  • Liz Danzico
  • Lou Plummer
  • Luke Wroblewski
  • Maggie Appleton
  • Matt Baer
  • Matt Stoller
  • Matthias Endler
  • Mert Bulan
  • Mind Matters
  • Mostly metrics
  • Naval Ravikant
  • News Letter
  • NextDraft
  • Non_Interactive
  • Not Boring
  • One Useful Thing
  • Phil Eaton
  • Pieter Levels
  • PostHog
  • Product Market Fit
  • Readwise
  • ReedyBear
  • Robert Heaton
  • Rohit Patel
  • Ruben Schade
  • Sage Economics
  • Sam Altman
  • Sam Rose
  • selfh.st
  • Shtetl-Optimized
  • Simon schreibt
  • Slashdot
  • Slava Akhmechet
  • Small Good Things
  • Steph Ango
  • Stephen Wolfram
  • Steve Blank
  • Taylor Troesh
  • Telegram Blog
  • The Macro Compass
  • The Pomp Letter
  • thesephist
  • Thinking Deep & Wide
  • Tim Kellogg
  • Understanding AI
  • Wes Kao
  • 英文媒体
  • 英文推特
  • 英文独立博客
©2026 搞英语 → 看世界 | Design: Newspaperly WordPress Theme