NPMサプライチェーンへの別の攻撃: @ctrl/tinycolorが悪意のあるバージョンをリリースします
ソース: CoinWorld
時間: 2025-09-16 09:36:03
Coinjie.comによると、詐欺スニファーはNPMサプライチェーンに対する別の攻撃を検出しました。 @ctrl/tinycolor(週に220万回ダウンロード)は、NPMのポストインストールスクリプト中に情報盗みを実行する悪意のあるバージョンをリリースして、機密データをスキャンおよび盗むことができます。この悪意のあるペイロードは、法的機密情報スキャンツールトリュフホーグを乱用します。影響を受けたバージョンをダウンロードしたことを確認し、インストール/更新を一時停止し、既知の安全なバージョンにロックしてください。