Más de 20 paquetes de npm fueron afectados en una masiva campaña de phishing recientemente, incluyendo algunos populares como chalk y debug.
Otro llamado de atención para los desarrolladores: fijen esas versiones de dependencia y auditen su cadena de suministro regularmente. La seguridad ya no es opcional.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
8 me gusta
Recompensa
8
3
Republicar
Compartir
Comentar
0/400
CommunityJanitor
· hace8h
chalk ha fallado de nuevo, esta vez directamente ha roto la defensa. ¿Ahora tengo que pinchar la versión manualmente? Es realmente increíble, ¿cómo siento que npm se parece cada vez más a un campo de minas?
Ver originalesResponder0
MEVHunter
· hace8h
la verdad es que toda la cosa de fijar dependencias es como una operación de seguridad básica, pero la mitad de los desarrolladores todavía están dormidos... ¿tiza siendo hackeada? eso es filtración de información privilegiada. el mempool se está contaminando más rápido de lo que podemos monitorearlo, honestamente.
Ver originalesResponder0
LadderToolGuy
· hace8h
Otra vez... chalk y debug han caído, esta vez realmente hemos jugado en grande.
Más de 20 paquetes de npm fueron afectados en una masiva campaña de phishing recientemente, incluyendo algunos populares como chalk y debug.
Otro llamado de atención para los desarrolladores: fijen esas versiones de dependencia y auditen su cadena de suministro regularmente. La seguridad ya no es opcional.