Gateアプリをダウンロードするにはスキャンしてください
qrCode
その他のダウンロードオプション
今日はこれ以上表示しない

最近、20以上のnpmパッケージが大規模なフィッシングキャンペーンの標的となり、chalkやdebugなどの人気パッケージも含まれていました。



開発者へのさらなる警告:依存関係のバージョンを固定し、サプライチェーンを定期的に監査してください。セキュリティはもはやオプションではありません。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 3
  • リポスト
  • 共有
コメント
0/400
CommunityJanitorvip
· 12時間前
chalkはもうダメだ、今回は直接防御を破られた。自分で手動でバージョンをピン留めしなければならないの?本当にひどい、npmがますます危険地帯のように感じる。
原文表示返信0
MEVHuntervip
· 12時間前
正直言って、ピン留め依存関係のことは基本的なオペレーションセキュリティのようなものだけど、外にいる開発者の半分はまだ気づいていない... チョークがやられてる?それはアルファ漏洩だ。メンプールは、正直言って私たちが監視できるよりも速く汚染されている。
原文表示返信0
LadderToolGuyvip
· 12時間前
また来た...chalkとdebugもやられた、今回は本当に大ごとになった
原文表示返信0
  • 人気の Gate Funもっと見る
  • 時価総額:$3.85K保有者数:2
    0.00%
  • 時価総額:$3.7K保有者数:1
    0.00%
  • 時価総額:$6.54K保有者数:12
    10.07%
  • 時価総額:$3.7K保有者数:1
    0.00%
  • 時価総額:$3.7K保有者数:1
    0.00%
  • ピン