Ler para transferir a aplicação Gate
qrCode
Mais opções de transferência
Não me lembre disso novamente hoje.

Mais de 20 pacotes npm foram atingidos em uma enorme campanha de phishing recentemente—incluindo os populares como chalk e debug.



Mais um aviso para os desenvolvedores: fixem essas versões de dependência e auditem a sua cadeia de suprimentos regularmente. A segurança já não é opcional.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 3
  • Republicar
  • Partilhar
Comentar
0/400
CommunityJanitorvip
· 17h atrás
o chalk falhou completamente, desta vez foi direto para a defesa. Tenho que fixar a versão manualmente? Isso é realmente incrível, como se o npm estivesse cada vez mais parecendo uma zona de perigo.
Ver originalResponder0
MEVHuntervip
· 17h atrás
não vou mentir, toda essa coisa de fixar dependências é como segurança operacional básica, mas metade dos desenvolvedores por aí ainda está a dormir... giz a ser comprometido? isso é vazamento de alpha. o pool de mem está a ser poluído mais rápido do que conseguimos monitorizá-lo, honestamente.
Ver originalResponder0
LadderToolGuyvip
· 17h atrás
Lá vem novamente... chalk e debug foram apanhados, desta vez é mesmo a sério.
Ver originalResponder0
  • Fixar
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)