恶意 NuGet 包窃取了 ASP.NET 数据;npm 包投放了恶意软件
发布: (2026年2月25日 GMT+8 20:43)
1 分钟阅读
原文: The Hacker News
Source: The Hacker News
恶意 NuGet 包针对 ASP.NET 开发者
被窃取的数据
网络安全研究人员发现了四个恶意 NuGet 包,旨在针对 ASP.NET Web 应用程序开发者窃取敏感数据。该活动由 Socket 发现,会外泄 ASP.NET Identity 数据,包括:
- 用户账户
- 角色分配
- 权限映射
持久后门
此外,攻击者操纵授权规则,在受害者应用程序中创建持久后门。