資訊匯集中心

資訊安全 => 資安新聞 => 主題作者是: cocraft 於 三月 09, 2025, 11:23 AM

標題: [iThome] 新興應用程式安全測試OAST機制遭濫用,駭客藉此散布惡意NPM、PyPI、RubyGems套件
作者: cocraft三月 09, 2025, 11:23 AM
[iThome] 新興應用程式安全測試OAST機制遭濫用,駭客藉此散布惡意NPM、PyPI、RubyGems套件

惡意套件攻擊出現新手法!資安業者Socket揭露一種濫用新興網頁應用程式資安檢測機制「界外應用程式安全測試(Out-of-Band Application Security Testing,OAST)」的攻擊手法,並指出攻擊者藉此能隱密地從事攻擊行動而難以察覺

資料來源:https://www.ithome.com.tw/news/166874