Detectou-se mais um ataque à Cadeia de fornecimento NPM, onde o tinycolor (com 2,2 milhões de downloads semanais) lançou uma versão maliciosa que executa um programa de roubo de informações ao executar o script postinstall (após a instalação) no npm, para escanear e roubar dados sensíveis. Esta carga maliciosa abusou de uma ferramenta legítima de escaneamento de informações sensíveis.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 8
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar