RecodeX 重构消息,安全机构慢雾监测显示,npm供应链正遭遇大规模入侵,影响Keyv/Cacheable生态系统。攻击者已发布超过2000个恶意软件包版本,其中包含keyv@6.0.0。Keyv是广泛使用的键值存储抽象库,支持Redis、SQLite、PostgreSQL、MongoDB等后端,周下载量约1.27亿次。此次事件可能导致下游供应链面临重大风险。
npm供应链遭大规模入侵,超2000恶意包影响Keyv生态
AI 辅助判断消极仅供信息参考,不构成投资建议
原始信息来源Foresight Newsforesightnews.pro
查看原文 ↗