В У, Scam Sniffer виявив ще один випадок атаки на мережу постачання NPM. @ctrl/tinycolor (який завантажується 2,2 мільйона разів на тиждень) випустив зловмисну версію, яка запускає програму для крадіжки інформації під час виконання скрипта postinstall (після встановлення) в npm, щоб сканувати і красти чутливі дані. Цей зловмисний код зловживав легітимним інструментом сканування чутливої інформації TruffleHog. Будь ласка, перевірте, чи завантажили ви постраждалу версію, призупиніть операції установки/оновлення та зафіксуйте версію на відомій безпечній версії.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
В У, Scam Sniffer виявив ще один випадок атаки на мережу постачання NPM. @ctrl/tinycolor (який завантажується 2,2 мільйона разів на тиждень) випустив зловмисну версію, яка запускає програму для крадіжки інформації під час виконання скрипта postinstall (після встановлення) в npm, щоб сканувати і красти чутливі дані. Цей зловмисний код зловживав легітимним інструментом сканування чутливої інформації TruffleHog. Будь ласка, перевірте, чи завантажили ви постраждалу версію, призупиніть операції установки/оновлення та зафіксуйте версію на відомій безпечній версії.