Отсканируйте, чтобы загрузить приложение Gate
qrCode
Больше вариантов загрузки
Не напоминай мне больше сегодня.

Недавно более 20 пакетов npm стали жертвами масштабной фишинговой кампании — среди них такие популярные, как chalk и debug.



Ещё один сигнал для разработчиков: зафиксируйте версии зависимостей и регулярно проверяйте свою цепочку поставок. Безопасность больше не является опцией.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 3
  • Репост
  • Поделиться
комментарий
0/400
CommunityJanitorvip
· 14ч назад
chalk уже провалился, в этот раз прямо сломался. Нужно вручную закрепить версию? Это просто ужасно, почему у меня ощущение, что npm всё больше напоминает минное поле?
Посмотреть ОригиналОтветить0
MEVHuntervip
· 14ч назад
честно говоря, вся эта привязка зависимостей — это базовая операционная безопасность, но половина разработчиков все еще спит... chalk попал в ловушку? это утечка альфа-информации. мемпул загрязняется быстрее, чем мы можем его мониторить, честно.
Посмотреть ОригиналОтветить0
LadderToolGuyvip
· 14ч назад
Снова пришло... chalk и debug попались, на этот раз это действительно серьезно.
Посмотреть ОригиналОтветить0
  • Закрепить