PANews 16 سبتمبر، حدثت عملية هجوم جديدة على سلسلة NPM من قبل Scam Sniffer، حيث تم إصدار نسخة خبيثة من @ctrl/tinycolor (التي تصل إلى 2.2 مليون عملية تنزيل أسبوعيًا) والتي تقوم بتشغيل برنامج سرقة المعلومات عند تنفيذ سكربت postinstall (بعد التثبيت) في npm، لمسح وسرقة البيانات الحساسة. هذا الحمولة الخبيثة استغلت أداة مسح المعلومات الحساسة الشرعية TruffleHog. يرجى التحقق مما إذا كنت قد قمت بتنزيل النسخة المتأثرة، إيقاف عمليات التثبيت/التحديث، وتثبيت النسخة المعروفة بأنها آمنة.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.