الرئيسية
تفاصيل الخبر

يحدث هجوم على سلسلة التوريد NPM مرة أخرى

المصدر: ChainCatcher
وفقًا لـ ChainCatcher ، قام Scam Sniffer بمراقبة هجوم آخر على سلسلة التوريد NPM. @ctrl/tinycolor (تم تنزيل 2.2 مليون مرة في الأسبوع) أصدر نسخة ضارة ستدير سرقة معلومات عندما تنفذ NPM برنامجًا postinstall لمسح البيانات الحساسة وسرقةها. هذه الحمولة النافعة الخبيثة تسيء إلى أداة مسح المعلومات الحساسة القانونية Trufflehog. يرجى التحقق مما إذا كان قد تم تنزيل الإصدار المتأثر ، وقم بتوقف عملية التثبيت/التحديث ، وعلاق الإصدار إلى إصدار آمن معروف.
تم نسخ الرابط إلى الحافظة