Son zamanlarda 20'den fazla npm paketi büyük bir phishing kampanyasından etkilendi—chalk ve debug gibi popüler olanlar da dahil.
Yine geliştiriciler için bir uyarı: bağımlılık sürümlerinizi sabitleyin ve tedarik zincirinizi düzenli olarak denetleyin. Güvenlik artık isteğe bağlı değil.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
8 Likes
Reward
8
3
Repost
Share
Comment
0/400
CommunityJanitor
· 8h ago
chalk tamamen battı, bu sefer doğrudan savunmayı kırdı. Versiyonu elle pinlemek zorunda mıyım? Gerçekten harika, npm'nin giderek bir mayın tarlası gibi hissettirdiği nasıl oluyor?
View OriginalReply0
MEVHunter
· 8h ago
açıkçası, tüm pinleme bağımlılıkları durumu temel bir operasyonel güvenlik gibi ama dışarıdaki yarısı hala uyuyor... chalk'ın ele geçirilmesi? işte bu alpha sızıntısı. mempool, onu izleyebilmemizden daha hızlı bir şekilde kirleniyor açıkçası.
View OriginalReply0
LadderToolGuy
· 8h ago
Yine geldiler... chalk ve debug da hedef oldu, bu sefer gerçekten büyük bir oyun oynandı.
Son zamanlarda 20'den fazla npm paketi büyük bir phishing kampanyasından etkilendi—chalk ve debug gibi popüler olanlar da dahil.
Yine geliştiriciler için bir uyarı: bağımlılık sürümlerinizi sabitleyin ve tedarik zincirinizi düzenli olarak denetleyin. Güvenlik artık isteğe bağlı değil.