Um ataque à cadeia de suprimentos da NPM ocorre novamente
Fonte: ChainCatcher
Hora: 2025-09-16 09:34:40
De acordo com o ChainCatcher, o Scam Sniffer monitorou outro ataque à cadeia de suprimentos do NPM. @Ctrl/Tinycolor (baixado 2,2 milhões de vezes por semana) lançou uma versão maliciosa que executará um ladrão de informações quando o NPM executar um script pós -instalação para digitalizar e roubar dados confidenciais.
Essa carga útil maliciosa abusa da trufada de digitalização de informações confidenciais legais. Verifique se a versão afetada foi baixada, pause a operação de instalação/atualização e prenda a versão em uma versão segura conhecida.