Ein weiterer Angriff auf die NPM-Lieferkette: @ctrl/tinycolor veröffentlicht bösartige Version
ChainCatcher berichtet, dass Scam Sniffer einen weiteren Angriff auf die NPM-Lieferkette entdeckt hat. Das Paket @ctrl/tinycolor (mit 2,2 Millionen Downloads pro Woche) hat eine bösartige Version veröffentlicht, die beim Ausführen des postinstall-Skripts von npm ein Informationsdiebstahlprogramm startet, um sensible Daten zu scannen und zu stehlen.
Diese schädliche Nutzlast missbraucht das legitime Tool zur Erkennung sensibler Informationen, TruffleHog. Bitte überprüfen Sie, ob Sie eine betroffene Version heruntergeladen haben, pausieren Sie Installations- oder Update-Vorgänge und fixieren Sie die Version auf eine bekannte, sichere Version.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
BMO senkt das Kursziel für Tyson Foods auf 65 US-Dollar.
Die chinesische Zentralbank hat den 22. Monat in Folge ihre Goldreserven erhöht.
Der Hongkonger Frachtvermittler Huayang Shipping (CGL.US) erhöht das IPO-Volumen um 67 % und plant, 25 Millionen US-Dollar einzunehmen.
Huayang Shipping hat am vergangenen Freitag das geplante Handelsvolumen seines bevorstehenden IPO erhöht.

