Đếm ngược thời gian đăng ký DEINSIGHT2025 đã bắt đầu! Hãy cùng tham gia với các nhà lãnh đạo trong ngành AI và tiền điện tử tại Thung lũng Silicon vào ngày 5 tháng 10! [Li̋ thì liên hệ]
API Tải ứng dụng RootData

針對 NPM 供應鏈的攻擊事件再次發生,@ctrl/tinycolor 發佈惡意版本

2025-09-16 09:31:56

Chia sẻ để

ChainCatcher 消息,Scam Sniffer 監測到又一起針對 NPM 供應鏈的攻擊事件,@ctrl/tinycolor(每週下載量達 220 萬次)發布了惡意版本,該版本會在 npm 執行 postinstall(安裝後)腳本時運行信息竊取程序,以掃描並竊取敏感數據。

此惡意載荷濫用了合法的敏感信息掃描工具 TruffleHog。請檢查是否下載了受影響的版本,暫停安裝/更新操作,並將版本固定為已知安全的版本。

Tin tức mới nhất

Không có dữ liệu

Tài chính và đầu tư gần đây

Xem thêm
-- 09-26
$6M 09-25

Token được phát hành gần đây

Xem thêm
09-25
09-25

𝕏 Sự quan tâm mới nhất

Xem thêm
09-25
09-25
09-25