Більш ніж 20 пакетів npm стали жертвами масової фішингової кампанії нещодавно — популярні, такі як chalk та debug, також постраждали.
Ще один сигнал тривоги для розробників: зафіксуйте версії своїх залежностей і регулярно перевіряйте свою постачальницьку мережу. Безпека більше не є опціональною.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
8 лайків
Нагородити
8
3
Репост
Поділіться
Прокоментувати
0/400
CommunityJanitor
· 8год тому
chalk вже завалився, цього разу прямо підвів. Чи доведеться самостійно закріплювати версію? Це просто жах, чому здається, що npm стає все більше небезпечним?
Переглянути оригіналвідповісти на0
MEVHunter
· 8год тому
чесно кажучи, вся справа з прив'язкою залежностей - це як базова операційна безпека, але половина розробників досі спить... забиратися на пінг? це витік альфи прямо тут. пул пам'яті забруднюється швидше, ніж ми можемо за цим стежити, чесно кажучи.
Переглянути оригіналвідповісти на0
LadderToolGuy
· 8год тому
Знову прийшло... chalk і debug потрапили в пастку, цього разу це дійсно велика проблема.
Більш ніж 20 пакетів npm стали жертвами масової фішингової кампанії нещодавно — популярні, такі як chalk та debug, також постраждали.
Ще один сигнал тривоги для розробників: зафіксуйте версії своїх залежностей і регулярно перевіряйте свою постачальницьку мережу. Безпека більше не є опціональною.