Se ha producido de nuevo un ataque a la cadena de suministro de NPM; @ctrl/tinycolor ha publicado una versión maliciosa.
Según ChainCatcher, Scam Sniffer ha detectado otro ataque dirigido a la cadena de suministro de NPM. @ctrl/tinycolor (con 2.2 millones de descargas semanales) publicó una versión maliciosa, la cual ejecuta un programa de robo de información durante el script postinstall de npm para escanear y robar datos sensibles.
Esta carga maliciosa abusa de la herramienta legítima de escaneo de información sensible TruffleHog. Por favor, verifica si has descargado una versión afectada, suspende las operaciones de instalación/actualización y fija la versión a una que sea conocida como segura.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
El primer mercado global de trading de AI Agent, "MuleRun", ha sido lanzado oficialmente.
El índice del dólar estadounidense DXY continuó cayendo en la sesión matutina, alcanzando un mínimo de 97.226.
En tendencia
MásPrecios de las criptos
Más








