Atak na łańcuch dostaw NPM ponownie miał miejsce, @ctrl/tinycolor opublikował złośliwą wersję
ChainCatcher donosi, że Scam Sniffer wykrył kolejny atak na łańcuch dostaw NPM. Złośliwa wersja pakietu @ctrl/tinycolor (z tygodniową liczbą pobrań sięgającą 2.2 miliona) została opublikowana i uruchamia program kradnący informacje podczas wykonywania przez npm skryptu postinstall (po instalacji), aby skanować i wykradać wrażliwe dane.
To złośliwe oprogramowanie wykorzystuje legalne narzędzie do skanowania wrażliwych informacji TruffleHog. Prosimy sprawdzić, czy pobrano zainfekowaną wersję, wstrzymać instalację/aktualizację oraz ustawić wersję na znaną jako bezpieczną.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Kurs euro do dolara wzrósł do 1,1784, osiągając najwyższy poziom od 24 lipca.
Indeks dolara amerykańskiego DXY kontynuuje spadki na porannym rynku, osiągając minimum na poziomie 97,226.
Polymarket nawiązuje współpracę ze Stocktwits, aby oferować prognozy zysków w czasie rzeczywistym
Popularne
WięcejCeny krypto
Więcej








