Ataque de cadeia de fornecimento NPM se expande, conta do mantenedor DuckDB é invadida

【比推】Segundo monitoramento, o ataque contínuo à cadeia de fornecimento NPM se espalhou de um desenvolvedor famoso, Qix, para outro mantenedor de alto perfil. A conta NPM duckdb_admin, responsável pelos pacotes relacionados ao DuckDB, foi invadida e várias versões maliciosas foram publicadas. O código injetado é o mesmo que foi usado para roubar carteiras na conta Qix, o que indica fortemente que ambos fazem parte da mesma ação de ataque.

Um CTO de uma plataforma de negociação afirmou que ocorreu um grande ataque à cadeia de fornecimento, e todo o ecossistema JavaScript pode estar em risco. No entanto, os atacantes do NPM não conseguiram ter sucesso, e quase não houve vítimas.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 4
  • Repostar
  • Compartilhar
Comentário
0/400
SelfCustodyIssuesvip
· 11h atrás
npm é tão assustador, não é?
Ver originalResponder0
AirdropBuffetvip
· 11h atrás
O NPM precisa de uma reforma.
Ver originalResponder0
FallingLeafvip
· 11h atrás
npm não é realmente muito seguro
Ver originalResponder0
BlockchainBouncervip
· 12h atrás
O ecossistema npm é muito frágil.
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)