Cảnh báo rủi ro: Đề phòng huy động vốn bất hợp pháp dưới danh nghĩa 'tiền điện tử' và 'blockchain'. — Năm cơ quan bao gồm Ủy ban Giám sát Ngân hàng và Bảo hiểm
Tìm kiếm
Đăng nhập
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
Xem thị trường
Gói NPM "@ctrl/tinycolor", được tải xuống 2,2 triệu lần mỗi tuần, đã bị tấn công bằng một cuộc tấn công chuỗi cung ứng có chứa phần mềm đánh cắp thông tin độc hại.
5giờ trước

Theo cảnh báo của Scam Sniffer, gói NPM "@ctrl/tinycolor", với 2,2 triệu lượt tải xuống mỗi tuần, đã bị nhiễm phiên bản độc hại. Mã độc này chạy trong quá trình cài đặt npm sau khi cài đặt và sử dụng công cụ hợp pháp TruffleHog để quét và đánh cắp dữ liệu nhạy cảm. Khoảng 40 gói phụ thuộc đã bị ảnh hưởng. Người dùng được khuyến cáo nên kiểm tra ngay lập tức xem họ đã cài đặt phiên bản bị ảnh hưởng hay chưa, tạm dừng cập nhật và khóa phiên bản bảo mật.