Startseite
Nachrichtendetails

Ein Angriff auf die NPM -Lieferkette tritt erneut auf

Quelle: ChainCatcher
Laut ChainCatcher überwachte Betrug Sniffer einen weiteren Angriff auf die NPM -Lieferkette. @Strg/TinyColor (2,2 Millionen Mal pro Woche heruntergeladen) veröffentlichte eine böswillige Version, in der ein Information Stealer ausgeführt wird, wenn NPM ein Postinstall -Skript ausführt, um sensible Daten zu scannen und zu stehlen. Diese böswillige Nutzlast missbraucht das gesetzliche sensible Informations -Scan -Tool TruffleHog. Bitte überprüfen Sie, ob die betroffene Version heruntergeladen wurde, montieren Sie den Installations-/Aktualisierungsvorgang und stecken Sie die Version in eine bekannte sichere Version.
Link in die Zwischenablage kopiert