Serangan Rantai Pasokan NPM meluas, akun pemelihara DuckDB diretas.

【比推】Menurut pemantauan, serangan Rantai Pasokan NPM yang berkelanjutan telah menyebar dari pengembang terkenal Qix ke pemelihara lain yang memiliki reputasi tinggi, akun NPM duckdb_admin yang bertanggung jawab atas paket terkait DuckDB telah diretas, dan beberapa versi malware telah dirilis. Kode yang disuntikkan sama dengan malware pencurian dompet yang digunakan saat akun Qix terkompromi, ini sangat menunjukkan bahwa keduanya merupakan bagian dari serangan yang sama.

Seorang CTO dari platform perdagangan menyatakan bahwa telah terjadi serangan rantai pasokan berskala besar, dan seluruh ekosistem JavaScript mungkin menghadapi risiko. Namun, penyerang NPM gagal, dan hampir tidak ada korban.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Posting ulang
  • Bagikan
Komentar
0/400
BloodInStreetsvip
· 2jam yang lalu
informasi tidak menguntungkan lagi dumping
Lihat AsliBalas0
NightAirdroppervip
· 5jam yang lalu
Ekosistem npm memang tidak stabil
Lihat AsliBalas0
SelfCustodyIssuesvip
· 19jam yang lalu
npm sangat menakutkan ya
Lihat AsliBalas0
AirdropBuffetvip
· 19jam yang lalu
NPM perlu diperbaiki
Lihat AsliBalas0
FallingLeafvip
· 19jam yang lalu
npm benar-benar tidak aman
Lihat AsliBalas0
BlockchainBouncervip
· 19jam yang lalu
Ekosistem npm terlalu rapuh
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)