Scannez pour télécharger l’application Gate
qrCode
Autres options de téléchargement
Ne pas rappeler aujourd’hui

Plus de 20 packages npm ont été touchés par une vaste campagne de phishing récemment, y compris des populaires comme chalk et debug.



Encore un rappel à l'ordre pour les développeurs : fixez les versions de vos dépendances et auditez régulièrement votre chaîne d'approvisionnement. La sécurité n'est plus une option.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 3
  • Reposter
  • Partager
Commentaire
0/400
CommunityJanitorvip
· Il y a 8h
chalk a complètement échoué, cette fois-ci, c'est directement tombé. Faut encore épingler manuellement la version ? C'est vraiment incroyable, on dirait que npm devient de plus en plus un champ de mines.
Voir l'originalRépondre0
MEVHuntervip
· Il y a 8h
franchement, tout ce qui concerne le verrouillage des dépendances est comme une opération de sécurité de base, mais la moitié des développeurs là-bas dorment encore... le tableau des résultats est compromis ? c'est une fuite d'alpha là. le mempool se pollue plus vite que nous ne pouvons le surveiller honnêtement.
Voir l'originalRépondre0
LadderToolGuyvip
· Il y a 8h
Encore une fois... chalk et debug sont touchés, cette fois c'est vraiment grave.
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)