هجوم آخر على سلسلة التوريد NPM: @ctrl/tinycolor يطلق نسخة ضارة
المصدر: CoinWorld
الوقت: 2025-09-16 09:36:03
وفقًا لموقع Coinjie.com ، اكتشف Scam Sniffer هجومًا آخر على سلسلة التوريد NPM. أصدر @ctrl/tinycolor (تم تنزيله 2.2 مليون مرة في الأسبوع) نسخة ضارة تدير سرقة معلومات خلال برنامج نصي بعد تثبيت NPM لمسح وسرقة البيانات الحساسة. هذه الحمولة النافعة الخبيثة تسيء إلى أداة مسح المعلومات الحساسة القانونية Trufflehog. يرجى التحقق من أنك قمت بتنزيل الإصدار المتأثر ، وقم بتوقف التثبيت/التحديث ، وقفل إلى إصدار آمن معروف.