CLOUD_SERCURITY
Ctrl
K
GitBook Assistant
询问
GitBook Assistant
询问
CI/CD安全
依赖安全
依赖劫持
包所有者可以使用自定义域名的电子邮件向各种包管理器(如
npm
、
pypi
等)注册。如果域名过期,攻击者可以注册此域名并通过密码恢复获得对账户的访问权限。
"Zero-Days" Without Incident - Compromising Angular via Expired npm Publisher Email Domains – The Hacker Blog
The Hacker Blog
上一页
依赖混淆
下一页
域名欺骗
最后更新于
5小时前