Escaneie para baixar o app da Gate
qrCode
Mais opções de download
Não me lembre de novo hoje

Mais de 20 pacotes npm foram atingidos em uma enorme campanha de phishing recentemente—incluindo os populares como chalk e debug.



Mais um aviso para os desenvolvedores: fixem essas versões de dependência e auditem a sua cadeia de suprimentos regularmente. A segurança já não é opcional.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 3
  • Repostar
  • Compartilhar
Comentário
0/400
CommunityJanitorvip
· 7h atrás
o chalk falhou completamente, desta vez foi direto para a defesa. Tenho que fixar a versão manualmente? Isso é realmente incrível, como se o npm estivesse cada vez mais parecendo uma zona de perigo.
Ver originalResponder0
MEVHuntervip
· 8h atrás
não vou mentir, toda essa coisa de fixar dependências é como segurança operacional básica, mas metade dos desenvolvedores por aí ainda está a dormir... giz a ser comprometido? isso é vazamento de alpha. o pool de mem está a ser poluído mais rápido do que conseguimos monitorizá-lo, honestamente.
Ver originalResponder0
LadderToolGuyvip
· 8h atrás
Lá vem novamente... chalk e debug foram apanhados, desta vez é mesmo a sério.
Ver originalResponder0
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)