تكررت أحداث الهجوم على سلسلة إمداد NPM، حيث أصدرت @ctrl/tinycolor إصدارًا ضارًا

GateNews
PANews 16 سبتمبر، حدثت عملية هجوم جديدة على سلسلة NPM من قبل Scam Sniffer، حيث تم إصدار نسخة خبيثة من @ctrl/tinycolor (التي تصل إلى 2.2 مليون عملية تنزيل أسبوعيًا) والتي تقوم بتشغيل برنامج سرقة المعلومات عند تنفيذ سكربت postinstall (بعد التثبيت) في npm، لمسح وسرقة البيانات الحساسة. هذا الحمولة الخبيثة استغلت أداة مسح المعلومات الحساسة الشرعية TruffleHog. يرجى التحقق مما إذا كنت قد قمت بتنزيل النسخة المتأثرة، إيقاف عمليات التثبيت/التحديث، وتثبيت النسخة المعروفة بأنها آمنة.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات