Início
Detalhes da Notícia

Um ataque à cadeia de suprimentos da NPM ocorre novamente

Fonte: ChainCatcher
De acordo com o ChainCatcher, o Scam Sniffer monitorou outro ataque à cadeia de suprimentos do NPM. @Ctrl/Tinycolor (baixado 2,2 milhões de vezes por semana) lançou uma versão maliciosa que executará um ladrão de informações quando o NPM executar um script pós -instalação para digitalizar e roubar dados confidenciais. Essa carga útil maliciosa abusa da trufada de digitalização de informações confidenciais legais. Verifique se a versão afetada foi baixada, pause a operação de instalação/atualização e prenda a versão em uma versão segura conhecida.
Link copiado para a área de transferência