Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

Більш ніж 20 пакетів npm стали жертвами масової фішингової кампанії нещодавно — популярні, такі як chalk та debug, також постраждали.



Ще один сигнал тривоги для розробників: зафіксуйте версії своїх залежностей і регулярно перевіряйте свою постачальницьку мережу. Безпека більше не є опціональною.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 3
  • Репост
  • Поділіться
Прокоментувати
0/400
CommunityJanitorvip
· 8год тому
chalk вже завалився, цього разу прямо підвів. Чи доведеться самостійно закріплювати версію? Це просто жах, чому здається, що npm стає все більше небезпечним?
Переглянути оригіналвідповісти на0
MEVHuntervip
· 8год тому
чесно кажучи, вся справа з прив'язкою залежностей - це як базова операційна безпека, але половина розробників досі спить... забиратися на пінг? це витік альфи прямо тут. пул пам'яті забруднюється швидше, ніж ми можемо за цим стежити, чесно кажучи.
Переглянути оригіналвідповісти на0
LadderToolGuyvip
· 8год тому
Знову прийшло... chalk і debug потрапили в пастку, цього разу це дійсно велика проблема.
Переглянути оригіналвідповісти на0
  • Закріпити