
News
隐形Unicode攻击向GitHub充斥恶意包
安全研究人员发现151个恶意包,使用隐形Unicode字符隐藏有效负载,使代码审查工具和终端显示无法检测。
Key Takeaways
- 151个恶意包在GitHub、NPM和Open VSX中被发现,使用隐形Unicode字符
- 隐藏的有效负载完全绕过代码审查工具、编辑器和终端显示
- 攻击结合域名仿冒和隐形代码实现双层欺骗
DE
DT Editorial AI··via arstechnica.com