Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnCentrumWięcej
Atak na łańcuch dostaw NPM ponownie miał miejsce, @ctrl/tinycolor opublikował złośliwą wersję

Atak na łańcuch dostaw NPM ponownie miał miejsce, @ctrl/tinycolor opublikował złośliwą wersję

ChaincatcherChaincatcher2025/09/16 01:35
Pokaż oryginał

ChainCatcher donosi, że Scam Sniffer wykrył kolejny atak na łańcuch dostaw NPM. Złośliwa wersja pakietu @ctrl/tinycolor (z tygodniową liczbą pobrań sięgającą 2.2 miliona) została opublikowana i uruchamia program kradnący informacje podczas wykonywania przez npm skryptu postinstall (po instalacji), aby skanować i wykradać wrażliwe dane.

To złośliwe oprogramowanie wykorzystuje legalne narzędzie do skanowania wrażliwych informacji TruffleHog. Prosimy sprawdzić, czy pobrano zainfekowaną wersję, wstrzymać instalację/aktualizację oraz ustawić wersję na znaną jako bezpieczną.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!