漏洞概述 漏洞名称: keyv npm 包被植入恶意代码 漏洞描述: 攻击者在 包的多个版本中植入了恶意代码,这些代码在包安装时执行,并加载额外的恶意负载。 漏洞类型: 供应链攻击 影响范围 受影响包: 及其相关包(如 , 等) 受影响版本: 多个版本,具体版本未在截图中明确列出 影响用户: 所有使用受影响版本的 包的用户 修复方案 立即行动: 检查并更新 包到最新版本 监控: 监控是否有新的恶意版本发布 报告: 向相关安全团队报告发现的恶意行为 POC代码 截图中未提供具体的POC代码,但提到恶意代码在包安装时执行,并加载额外的恶意负载。具体代码细节未在截图中显示。