ホーム
ニュース詳細

NPMパッケージ「@ctrl/tinycolor」は、盗まれた悪意のある情報を含むサプライチェーンによって攻撃されました

ソース: ForesightNews
Scam Snifferの監視によると、毎週220万のダウンロードボリュームを備えたNPMパッケージ「@ctrl/tinycolor」は悪意のあるバージョンに埋め込まれました。 NPMポストインストールプロセス中に情報スティーラーを実行し、リーガルツールのトリュフホッグを使用して、機密データをスキャンおよびリークします。現在、約40の関連依存関係が影響を受けています。ユーザーは、影響を受けるバージョンがインストールされているかどうかをすぐに確認し、更新を一時停止し、安全なバージョンをロックする必要があります。
リンクがクリップボードにコピーされました