Gói NPM "@ctrl/tinycolor", được tải xuống 2,2 triệu lần mỗi tuần, đã bị tấn công bằng một cuộc tấn công chuỗi cung ứng có chứa phần mềm đánh cắp thông tin độc hại.
5giờ trước
Theo cảnh báo của Scam Sniffer, gói NPM "@ctrl/tinycolor", với 2,2 triệu lượt tải xuống mỗi tuần, đã bị nhiễm phiên bản độc hại. Mã độc này chạy trong quá trình cài đặt npm sau khi cài đặt và sử dụng công cụ hợp pháp TruffleHog để quét và đánh cắp dữ liệu nhạy cảm. Khoảng 40 gói phụ thuộc đã bị ảnh hưởng. Người dùng được khuyến cáo nên kiểm tra ngay lập tức xem họ đã cài đặt phiên bản bị ảnh hưởng hay chưa, tạm dừng cập nhật và khóa phiên bản bảo mật.
vài giây trước
Kyle Samani谈FORD继续募资:我可不会才募了16.5亿美元就收手
một giờ trước
Tin tức Planet Noon | Ngày 16 tháng 9
Tải ứng dụng Odaily Nhật Báo Hành Tinh
Hãy để một số người hiểu Web3.0 trước
