Ein Angriff auf die NPM -Lieferkette tritt erneut auf
Quelle: ChainCatcher
Zeit: 2025-09-16 09:34:40
Laut ChainCatcher überwachte Betrug Sniffer einen weiteren Angriff auf die NPM -Lieferkette. @Strg/TinyColor (2,2 Millionen Mal pro Woche heruntergeladen) veröffentlichte eine böswillige Version, in der ein Information Stealer ausgeführt wird, wenn NPM ein Postinstall -Skript ausführt, um sensible Daten zu scannen und zu stehlen.
Diese böswillige Nutzlast missbraucht das gesetzliche sensible Informations -Scan -Tool TruffleHog. Bitte überprüfen Sie, ob die betroffene Version heruntergeladen wurde, montieren Sie den Installations-/Aktualisierungsvorgang und stecken Sie die Version in eine bekannte sichere Version.