每日 Harness 开源 · Source
返回本期 · Back to 2026-06-02

行业动态 · Industry News2026-06-02 · Tuesday, June 2, 2026

Malicious npm packages detected across Red Hat Cloud Services

github.com原文 ↗

Red Hat 相关 GitHub issue 披露 `@redhat-cloud-services/` scope 中检测到恶意 npm releases。这是供应链安全事件,影响 JavaScript clients 发布链路。它提醒企业包 scope 本身也会成为攻击面,依赖消费方需要审计版本、锁文件和发布 provenance。
浏览

评论 · Comments