Hơn 20 gói npm đã bị tấn công trong một chiến dịch lừa đảo quy mô lớn gần đây—bao gồm những gói phổ biến như chalk và debug.
Một lời nhắc nhở nữa cho các nhà phát triển: hãy cố định các phiên bản phụ thuộc và thường xuyên kiểm tra chuỗi cung ứng của bạn. Bảo mật không còn là tùy chọn nữa.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
8 thích
Phần thưởng
8
3
Đăng lại
Retweed
Bình luận
0/400
CommunityJanitor
· 8giờ trước
chalk đã gặp sự cố, lần này thật sự bị phá vỡ phòng thủ. Còn phải tự tay pin phiên bản? Thật tuyệt vọng, sao cảm giác npm ngày càng giống như một khu vực nguy hiểm vậy.
Xem bản gốcTrả lời0
MEVHunter
· 8giờ trước
không nói dối là toàn bộ việc gán phụ thuộc giống như an ninh cơ bản nhưng một nửa số nhà phát triển ngoài kia vẫn đang ngủ... phấn bị chiếm đoạt? đó là sự rò rỉ alpha ngay tại đó. mempool đang bị ô nhiễm nhanh hơn chúng ta có thể theo dõi nó một cách trung thực.
Xem bản gốcTrả lời0
LadderToolGuy
· 8giờ trước
Lại đến nữa...chalk và debug đều bị dính bẫy, lần này thật sự đã chơi lớn.
Hơn 20 gói npm đã bị tấn công trong một chiến dịch lừa đảo quy mô lớn gần đây—bao gồm những gói phổ biến như chalk và debug.
Một lời nhắc nhở nữa cho các nhà phát triển: hãy cố định các phiên bản phụ thuộc và thường xuyên kiểm tra chuỗi cung ứng của bạn. Bảo mật không còn là tùy chọn nữa.