PANews 16 de setembro, notícia, o Scam Sniffer monitorou mais um ataque à Cadeia de fornecimento do NPM, a versão maliciosa do @ctrl/tinycolor (com 2,2 milhões de downloads semanais) foi lançada, essa versão executa um programa de roubo de informações quando o npm executa o script postinstall, para escanear e roubar dados sensíveis. Essa carga maliciosa abusou da ferramenta legítima de escaneamento de informações sensíveis TruffleHog. Por favor, verifique se você baixou a versão afetada, suspenda a operação de instalação/atualização e fixe a versão para uma versão conhecida como segura.
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a
Isenção de responsabilidade.