L'attaque de la chaîne d'approvisionnement NPM s'est étendue, le compte du mainteneur de DuckDB a été compromis.

【比推】Selon les analyses, l'attaque continue de la Supply Chain NPM s'est propagée d'un développeur connu, Qix, à un autre mainteneur de haut niveau. Le compte NPM duckdb_admin, responsable des paquets liés à DuckDB, a été compromis, et plusieurs versions malveillantes ont été publiées. Le code injecté est identique à celui utilisé pour voler des portefeuilles lors de la compromission du compte Qix, ce qui indique fortement que les deux font partie de la même opération d'attaque.

Le CTO d'une plateforme d'échange a déclaré qu'une attaque de grande envergure sur la Supply Chain s'était produite, mettant potentiellement en danger tout l'écosystème JavaScript. Mais les attaquants de NPM n'ont pas réussi, et il y a eu presque aucune victime.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 5
  • Reposter
  • Partager
Commentaire
0/400
NightAirdroppervip
· Il y a 1h
L'écosystème npm n'est vraiment pas stable.
Voir l'originalRépondre0
SelfCustodyIssuesvip
· Il y a 15h
npm est vraiment effrayant, non ?
Voir l'originalRépondre0
AirdropBuffetvip
· Il y a 15h
NPM doit être corrigé
Voir l'originalRépondre0
FallingLeafvip
· Il y a 15h
npm n'est vraiment pas sûr
Voir l'originalRépondre0
BlockchainBouncervip
· Il y a 15h
L'écosystème npm est trop fragile.
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)