扫码下载 APP
qrCode
更多下载方式
今天不再提醒

最近超过20个npm包在一次大规模的网络钓鱼活动中受到攻击——包括像chalk和debug这样的热门包。



又一次给开发者的警钟:固定那些依赖版本,并定期审计你的供应链。安全不再是可选的。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 3
  • 转发
  • 分享
评论
0/400
社区打杂人vip
· 7小时前
chalk 都翻车了,这次直接破防了。还得自己手动pin版本?真绝了,怎么感觉npm越来越像雷区啊
回复0
MEVHuntervip
· 8小时前
说实话,整个固定依赖的事情就像基本的操作安全,但外面一半的开发者还在沉睡……被攻陷的粉笔?那就是信息泄露。内存池的污染速度比我们能监控的还要快,老实说。
查看原文回复0
梯子上的工具人vip
· 8小时前
又来了...chalk和debug都中招,这回是真的玩大了
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)