Tags供应链攻击黑客远程代码执行后门发布时间Jul 25, 2025摘要NPM 包 is 遭遇供应链攻击开发者因钓鱼邮件泄露权限黑客发布含后门版本实现远程代码执行恶意软件包持续 6 小时后被删除其他项目如 eslintconfigprettier 等亦中招受影响版本为 is v3.3.15.0.0研究人员发现 Scavanger 信息窃取程序或用于窃取加密货币钱包信息来源不安全