Unverified85% confidenceFactExact time
2021年的ua-parser-js事件中,攻击者入侵单个被广泛使用的npm包,一次性影响了数以万计的下游项目
1
Sources
85%
Confidence
Long-term
Relevance
5/20/2026
First Seen
Sources
GitHub内部仓库遭未授权访问事件详解:影响范围与安全建议
rss5/20/2026
Related Entities
Related Claims
Unverified2021年的ua-parser-js事件和2022年的node-ipc事件证明攻击者可以通过篡改依赖包或注入恶意依赖来攻击整个下游生态79% similarUnverified2021年的ua-parser-js投毒事件中,攻击者劫持了包维护者账号,在三个版本中注入了挖矿程序和密码窃取器,受影响的下游项目包括Facebook、微软等大型科技公司的内部工具69% similarUnverified2021年曝光的QNAP NAS勒索软件事件(eCh0raix/QNAPCrypt)中,攻击者利用暴露在公网的管理界面实施攻击,感染量超过数万台68% similarUnverified2020年的SolarWinds事件和2021年的Codecov事件是供应链攻击的典型案例,攻击者通过污染软件分发渠道大规模感染用户。66% similarUnverified2023年MOVEit文件传输平台的零日漏洞攻击导致超过2000家组织受到影响,波及超过6000万人的数据66% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/6990API
curl https://kongchang.com/api/v1/knowledge/claims/6990MCP
get_claim(id=6990)