npm 软件包网站被滥用,开发者上传超 700 个《武林外传》切片视频
npm 是一个 Node.js 包管理和分发工具,于 2020 年被 Github 收购,开发者可在该仓库上传托管或下载软件包。
或许因为npm 的免费特性,一些开发者把它当成了电子书或视频的存储工具。
近日,Sonatype 安全研究团队发现 npm 注册表中存在一些以“wlwz”前缀命名的“软件包”,打开发现是.ts 视频切片文件。某些包(例如“wlwz-2312”)甚至在 JSON 文件中存放B站视频弹幕信息。
目前上传者 “wlwz” 账号已经删除。
投稿:@TNSubmbot
频道:@TestFlightCN
Telegram 评论区
0 条回复,可以前往 Telegram 继续讨论。

