GitHub 安全博客發(fā)布了一則通知,警告用戶目前正有一種新的惡意軟件在攻擊 Java 項(xiàng)目。據(jù)了解,這是一個(gè)針對(duì) Apache NetBeans IDE 項(xiàng)目的開源供應(yīng)鏈攻擊,GitHub 安全團(tuán)隊(duì)將其稱為 Octopus Scanner。一旦感染,惡意軟件會(huì)尋找用戶開發(fā)系統(tǒng)上的 NetBeans 項(xiàng)目,然后將惡意負(fù)載嵌入到項(xiàng)目文件中,使得每次項(xiàng)目構(gòu)建都會(huì)執(zhí)行惡意負(fù)載。