首页
学习
活动
专区
圈层
工具
发布
首页标签npm-scripts

#npm-scripts

开源供应链中的双重攻击面:npm 包投毒与开发者钓鱼的协同威胁分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,软件供应链攻击呈现高频化、专业化趋势,其中针对开源包管理生态的入侵尤为突出。2025年7月,广受欢迎的 npm 包 eslint-config-pret...

14510

面向开发者生态的npm钓鱼攻击机制与防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,针对软件开发者的供应链安全威胁持续升级,其中以伪装成npm官方服务的钓鱼攻击尤为突出。攻击者通过伪造域名、仿冒邮件模板及高保真登录页面,诱导开发者在非官...

9410

npm install 输出信息解析与最佳实践

编程小妖女

在执行 npm install 后,终端通常会打印出三部分核心信息:新增包的数量、审计包的数量以及安装所用的时间;紧接着若有依赖包启用了资助(funding)功...

33610
领券