Mais de 20 pacotes npm foram atingidos em uma enorme campanha de phishing recentemente—incluindo os populares como chalk e debug.
Mais um aviso para os desenvolvedores: fixem essas versões de dependência e auditem a sua cadeia de suprimentos regularmente. A segurança já não é opcional.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
8 Curtidas
Recompensa
8
3
Repostar
Compartilhar
Comentário
0/400
CommunityJanitor
· 7h atrás
o chalk falhou completamente, desta vez foi direto para a defesa. Tenho que fixar a versão manualmente? Isso é realmente incrível, como se o npm estivesse cada vez mais parecendo uma zona de perigo.
Ver originalResponder0
MEVHunter
· 8h atrás
não vou mentir, toda essa coisa de fixar dependências é como segurança operacional básica, mas metade dos desenvolvedores por aí ainda está a dormir... giz a ser comprometido? isso é vazamento de alpha. o pool de mem está a ser poluído mais rápido do que conseguimos monitorizá-lo, honestamente.
Ver originalResponder0
LadderToolGuy
· 8h atrás
Lá vem novamente... chalk e debug foram apanhados, desta vez é mesmo a sério.
Mais de 20 pacotes npm foram atingidos em uma enorme campanha de phishing recentemente—incluindo os populares como chalk e debug.
Mais um aviso para os desenvolvedores: fixem essas versões de dependência e auditem a sua cadeia de suprimentos regularmente. A segurança já não é opcional.