Home
Dettagli Notizia

Un attacco alla catena di approvvigionamento NPM si verifica di nuovo

Fonte: ChainCatcher
Secondo ChainCatcher, SCAM Sniffer ha monitorato un altro attacco alla catena di approvvigionamento NPM. @ctrl/tinycolor (scaricato 2,2 milioni di volte a settimana) ha rilasciato una versione dannosa che eseguirà un furto di informazioni quando NPM esegue uno script posttinstall per scansionare e rubare dati sensibili. Questo payload dannoso abusa del tartufo di scansione di informazioni sensibili legali. Si prega di verificare se la versione interessata è stata scaricata, mettere in pausa l'operazione di installazione/aggiornamento e appuntare la versione su una versione sicura nota.
Link copiato negli appunti