近期,資安研究人員發現,在流行的npm、GitHub和jsDelivr代碼庫中有多個被木馬化的jQuery套件,這些套件可能對使用它們的開發者和最終用戶構成嚴重威脅。
根據報告,這些被木馬化的jQuery套件被注入了惡意代碼,當開發者將這些套件集成到他們的項目中時,惡意代碼將會在用戶的系統上運行,可能導致數據洩露、未經授權的存取以及其他安全問題。
研究人員指出,這些木馬化的套件被巧妙地隱藏在合法的開源代碼中,攻擊者利用開源社區的信任和共享文化,將惡意代碼注入流行的庫中。一旦這些庫被廣泛使用,攻擊者便能夠在大量的系統中執行惡意活動。此次發現的木馬化套件包括常用的jQuery插件和擴展,這些套件被廣泛應用於各類Web應用開發中。
RCS資安中心提供源碼檢測和弱點掃描服務,幫助企業和開發者識別並移除代碼中的安全隱患,確保系統和應用的安全性。