Щодо атаки на мережу постачання NPM знову сталося, @ctrl/tinycolor випустив шкідливу версію

GateNews
PANews 16 вересня повідомляє, що Scam Sniffer виявив ще один випадок атаки на мережу постачання NPM. @ctrl/tinycolor (щотижневе завантаження до 2,2 мільйонів разів) випустив шкідливу версію, яка запускає програму для крадіжки інформації під час виконання скрипту postinstall (після установки) в npm, щоб сканувати і красти чутливі дані. Цей шкідливий вантаж зловживав легітимним інструментом для сканування чутливої інформації TruffleHog. Будь ласка, перевірте, чи завантажили ви уражену версію, призупиніть операції установки/оновлення і зафіксуйте версію на відомій безпечній версії.
Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів