ホーム
ニュース詳細

毎週220万回の毎週ダウンロードボリュームを備えたNPMパッケージ「@ctrl/tinycolor」は、悪意のある情報スティーラーを含むサプライチェーンによって攻撃されました

ソース: Odaily
詐欺スニファーの警告によると、Odaily Planet Daily News、220万の毎週ダウンロードされたNPMパッケージ「@Ctrl/Tinycolor」は悪意のあるバージョンに埋め込まれ、NPM Truffhehogを使用してスキャンして漏れのあるデータを使用して、NPMのインストールプロセス中に情報スティーラーを実行しました。現在、約40の関連依存関係が影響を受けています。ユーザーは、影響を受けるバージョンがインストールされているかどうかをすぐに確認し、更新を一時停止し、安全なバージョンをロックする必要があります。
リンクがクリップボードにコピーされました