Lebih dari 20 paket npm terkena dalam kampanye phishing besar-besaran baru-baru ini—termasuk yang populer seperti chalk dan debug.
Sekali lagi, panggilan bangun bagi para pengembang: kunci versi dependensi tersebut dan audit rantai pasokan Anda secara rutin. Keamanan bukan lagi pilihan.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
9 Suka
Hadiah
9
3
Posting ulang
Bagikan
Komentar
0/400
CommunityJanitor
· 12jam yang lalu
chalk sudah gagal, kali ini benar-benar ditembus pertahanannya. Harus manual pin versi? Sungguh luar biasa, kenapa rasanya npm semakin mirip ladang ranjau ya.
Lihat AsliBalas0
MEVHunter
· 12jam yang lalu
jujur saja, seluruh masalah pinning deps itu seperti opsec dasar tetapi setengah dari pengembang di luar sana masih tertidur... chalk terkena serangan? itu adalah kebocoran alpha di sana. mempool sedang terpolusi lebih cepat daripada kita bisa memantau dengan jujur.
Lihat AsliBalas0
LadderToolGuy
· 12jam yang lalu
Sudah datang lagi...chalk dan debug terkena, kali ini benar-benar menjadi besar.
Lebih dari 20 paket npm terkena dalam kampanye phishing besar-besaran baru-baru ini—termasuk yang populer seperti chalk dan debug.
Sekali lagi, panggilan bangun bagi para pengembang: kunci versi dependensi tersebut dan audit rantai pasokan Anda secara rutin. Keamanan bukan lagi pilihan.