تكررت أحداث الهجوم على سلسلة إمداد NPM، حيث أصدرت @ctrl/tinycolor إصدارًا ضارًا

robot
إنشاء الملخص قيد التقدم

PANews 16 سبتمبر، حدثت عملية هجوم جديدة على سلسلة NPM من قبل Scam Sniffer، حيث تم إصدار نسخة خبيثة من @ctrl/tinycolor (التي تصل إلى 2.2 مليون عملية تنزيل أسبوعيًا) والتي تقوم بتشغيل برنامج سرقة المعلومات عند تنفيذ سكربت postinstall (بعد التثبيت) في npm، لمسح وسرقة البيانات الحساسة. هذا الحمولة الخبيثة استغلت أداة مسح المعلومات الحساسة الشرعية TruffleHog. يرجى التحقق مما إذا كنت قد قمت بتنزيل النسخة المتأثرة، إيقاف عمليات التثبيت/التحديث، وتثبيت النسخة المعروفة بأنها آمنة.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت