Недавно более 20 пакетов npm стали жертвами масштабной фишинговой кампании — среди них такие популярные, как chalk и debug.
Ещё один сигнал для разработчиков: зафиксируйте версии зависимостей и регулярно проверяйте свою цепочку поставок. Безопасность больше не является опцией.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
8 Лайков
Награда
8
3
Репост
Поделиться
комментарий
0/400
CommunityJanitor
· 8ч назад
chalk уже провалился, в этот раз прямо сломался. Нужно вручную закрепить версию? Это просто ужасно, почему у меня ощущение, что npm всё больше напоминает минное поле?
Посмотреть ОригиналОтветить0
MEVHunter
· 8ч назад
честно говоря, вся эта привязка зависимостей — это базовая операционная безопасность, но половина разработчиков все еще спит... chalk попал в ловушку? это утечка альфа-информации. мемпул загрязняется быстрее, чем мы можем его мониторить, честно.
Посмотреть ОригиналОтветить0
LadderToolGuy
· 8ч назад
Снова пришло... chalk и debug попались, на этот раз это действительно серьезно.
Недавно более 20 пакетов npm стали жертвами масштабной фишинговой кампании — среди них такие популярные, как chalk и debug.
Ещё один сигнал для разработчиков: зафиксируйте версии зависимостей и регулярно проверяйте свою цепочку поставок. Безопасность больше не является опцией.