ホーム
ニュース詳細

NPMサプライチェーンへの別の攻撃: @ctrl/tinycolorが悪意のあるバージョンをリリースします

ソース: CoinWorld
Coinjie.comによると、詐欺スニファーはNPMサプライチェーンに対する別の攻撃を検出しました。 @ctrl/tinycolor(週に220万回ダウンロード)は、NPMのポストインストールスクリプト中に情報盗みを実行する悪意のあるバージョンをリリースして、機密データをスキャンおよび盗むことができます。この悪意のあるペイロードは、法的機密情報スキャンツールトリュフホーグを乱用します。影響を受けたバージョンをダウンロードしたことを確認し、インストール/更新を一時停止し、既知の安全なバージョンにロックしてください。
リンクがクリップボードにコピーされました