Атака на ланцюг постачання NPM знову сталася, @ctrl/tinycolor випустив шкідливу версію
ChainCatcher повідомляє, що Scam Sniffer виявив ще одну атаку на ланцюг постачання NPM: @ctrl/tinycolor (щотижнева кількість завантажень досягає 2.2 мільйона) випустив шкідливу версію, яка під час виконання postinstall (після встановлення) скрипту в npm запускає програму для крадіжки інформації з метою сканування та викрадення конфіденційних даних.
Цей шкідливий код зловживає легальним інструментом для сканування конфіденційної інформації TruffleHog. Будь ласка, перевірте, чи не завантажили ви уражену версію, призупиніть встановлення/оновлення та зафіксуйте версію на відомо безпечній.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Індекс Dow Jones закрився зі зниженням на 41,31 пункту, S&P 500 та Nasdaq також знизилися.
Американські фондові індекси закрилися зі зниженням, Tesla зросла на 3,5%
Дані: FIS зріс більш ніж на 28%, CTK та інші показали різке зростання з подальшим відкатом
Аналітик: Bitcoin все ще різко коли вається між 85 і 94 тисячами доларів
