Bitget App
Trade smarter
Buka
BerandaDaftar
Bitget>
Berita>
Serangan terhadap rantai pasokan NPM kembali terjadi, @ctrl/tinycolor merilis versi berbahaya

Serangan terhadap rantai pasokan NPM kembali terjadi, @ctrl/tinycolor merilis versi berbahaya

Chaincatcher2025/09/16 01:35

ChainCatcher melaporkan bahwa Scam Sniffer telah mendeteksi serangan lain yang menargetkan rantai pasokan NPM. @ctrl/tinycolor (dengan jumlah unduhan mingguan mencapai 2,2 juta kali) telah merilis versi berbahaya, di mana versi ini akan menjalankan program pencuri informasi saat npm mengeksekusi skrip postinstall (setelah instalasi), untuk memindai dan mencuri data sensitif.

Payload berbahaya ini menyalahgunakan alat pemindai informasi sensitif yang sah, TruffleHog. Harap periksa apakah Anda telah mengunduh versi yang terpengaruh, hentikan sementara proses instalasi/pembaruan, dan tetapkan versi ke versi yang diketahui aman.

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Berita trending

Lainnya
1
Kaisa Capital: Memulai Penataan Bisnis Tokenisasi Aset Dunia Nyata
2
CEO Tether: Solusi manajemen kata sandi PearPass akan segera diluncurkan

Harga kripto

Lainnya
Bitcoin
Bitcoin
BTC
$116,317.38
+0.85%
Ethereum
Ethereum
ETH
$4,494.95
-0.17%
XRP
XRP
XRP
$3.01
-0.67%
Tether USDt
Tether USDt
USDT
$1
+0.03%
BNB
BNB
BNB
$954.22
+2.82%
Solana
Solana
SOL
$234.22
-0.58%
USDC
USDC
USDC
$1
+0.04%
Dogecoin
Dogecoin
DOGE
$0.2657
+0.32%
TRON
TRON
TRX
$0.3412
-1.43%
Cardano
Cardano
ADA
$0.8728
+0.28%
Cara menjual PI
Bitget listing PI - Beli atau jual PI dengan cepat di Bitget!
Trading sekarang
Belum menjadi Bitgetter?Paket sambutan senilai 6200 USDT untuk para Bitgetter baru!
Daftar sekarang
Trade smarter