뉴스 상세

NPM 공급망에 대한 공격이 다시 발생했습니다. @ctrl/tinycolor는 악성 버전을 발표했습니다.

출처: PANews
Panews 9 월 16 일 뉴스, Scam Sniffer는 NPM 공급망에 대한 또 다른 공격을 모니터링했습니다. @ctrl/tinycolor (주당 220 만 번 다운로드)는 악의적 인 버전을 출시했으며, NPM이 Postinstall (설치 후) 스크립트를 실행하여 민감한 데이터를 스캔하고 훔칠 때 정보 도용 프로그램을 실행합니다. 이 악성 페이로드는 법적 민감한 정보 스캔 도구 트러플 호그를 남용합니다. 영향을받는 버전이 다운로드되었는지 확인하고 설치/업데이트 작업을 일시 중지 한 후 버전을 알려진 안전 버전으로 고정하십시오.
링크가 클립보드에 복사되었습니다