Mais de 20 pacotes npm foram atingidos em uma enorme campanha de phishing recentemente—incluindo os populares como chalk e debug.
Mais um aviso para os desenvolvedores: fixem essas versões de dependência e auditem a sua cadeia de suprimentos regularmente. A segurança já não é opcional.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
9 gostos
Recompensa
9
3
Republicar
Partilhar
Comentar
0/400
CommunityJanitor
· 17h atrás
o chalk falhou completamente, desta vez foi direto para a defesa. Tenho que fixar a versão manualmente? Isso é realmente incrível, como se o npm estivesse cada vez mais parecendo uma zona de perigo.
Ver originalResponder0
MEVHunter
· 17h atrás
não vou mentir, toda essa coisa de fixar dependências é como segurança operacional básica, mas metade dos desenvolvedores por aí ainda está a dormir... giz a ser comprometido? isso é vazamento de alpha. o pool de mem está a ser poluído mais rápido do que conseguimos monitorizá-lo, honestamente.
Ver originalResponder0
LadderToolGuy
· 17h atrás
Lá vem novamente... chalk e debug foram apanhados, desta vez é mesmo a sério.
Mais de 20 pacotes npm foram atingidos em uma enorme campanha de phishing recentemente—incluindo os populares como chalk e debug.
Mais um aviso para os desenvolvedores: fixem essas versões de dependência e auditem a sua cadeia de suprimentos regularmente. A segurança já não é opcional.