待验证85% 置信事实精确时间
2021年的ua-parser-js事件中,攻击者入侵单个被广泛使用的npm包,一次性影响了数以万计的下游项目
1
来源数
85%
置信度
长期有效
时效性
2026/5/20
首次发现
来源
GitHub内部仓库遭未授权访问事件详解:影响范围与安全建议
rss2026/5/20
涉及实体
相关事实
待验证2021年的ua-parser-js事件和2022年的node-ipc事件证明攻击者可以通过篡改依赖包或注入恶意依赖来攻击整个下游生态79% 相似待验证2021年的ua-parser-js投毒事件中,攻击者劫持了包维护者账号,在三个版本中注入了挖矿程序和密码窃取器,受影响的下游项目包括Facebook、微软等大型科技公司的内部工具69% 相似待验证2021年曝光的QNAP NAS勒索软件事件(eCh0raix/QNAPCrypt)中,攻击者利用暴露在公网的管理界面实施攻击,感染量超过数万台68% 相似待验证2020年的SolarWinds事件和2021年的Codecov事件是供应链攻击的典型案例,攻击者通过污染软件分发渠道大规模感染用户。66% 相似待验证2023年MOVEit文件传输平台的零日漏洞攻击导致超过2000家组织受到影响,波及超过6000万人的数据66% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/6990API
curl https://kongchang.com/api/v1/knowledge/claims/6990MCP
get_claim(id=6990)