Wu mengatakan bahwa Scam Sniffer telah mendeteksi serangan terbaru terhadap rantai pasokan NPM, di mana @ctrl/tinycolor (dengan jumlah unduhan mencapai 2,2 juta per minggu) telah merilis versi berbahaya. Versi ini menjalankan program pencuri informasi saat npm menjalankan skrip postinstall, untuk memindai dan mencuri data sensitif. Muatan berbahaya ini menyalahgunakan alat pemindai informasi sensitif yang sah, TruffleHog. Silakan periksa apakah Anda telah mengunduh versi yang terpengaruh, hentikan operasi instalasi/pembaruan, dan tetapkan versi ke versi yang diketahui aman.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Wu mengatakan bahwa Scam Sniffer telah mendeteksi serangan terbaru terhadap rantai pasokan NPM, di mana @ctrl/tinycolor (dengan jumlah unduhan mencapai 2,2 juta per minggu) telah merilis versi berbahaya. Versi ini menjalankan program pencuri informasi saat npm menjalankan skrip postinstall, untuk memindai dan mencuri data sensitif. Muatan berbahaya ini menyalahgunakan alat pemindai informasi sensitif yang sah, TruffleHog. Silakan periksa apakah Anda telah mengunduh versi yang terpengaruh, hentikan operasi instalasi/pembaruan, dan tetapkan versi ke versi yang diketahui aman.