掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

最近超過20個npm包在一次大規模的網絡釣魚活動中受到攻擊——包括像chalk和debug這樣的熱門包。



又一次給開發者的警鍾:固定那些依賴版本,並定期審計你的供應鏈。安全不再是可選的。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 3
  • 轉發
  • 分享
留言
0/400
社区打杂人vip
· 8小時前
chalk 都翻車了,這次直接破防了。還得自己手動pin版本?真絕了,怎麼感覺npm越來越像雷區啊
查看原文回復0
MEVHuntervip
· 8小時前
說實話,整個固定依賴的事情就像基本的操作安全,但外面一半的開發者還在沉睡……被攻陷的粉筆?那就是信息泄露。內存池的污染速度比我們能監控的還要快,老實說。
查看原文回復0
梯子上的工具人vip
· 8小時前
又來了...chalk和debug都中招,這回是真的玩大了
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)