K线
特色
数据
链上
内容
VIP
市值
API
排行
CoinOS
New
CoinClaw
🦞
语言
简体中文
繁体中文
English
BTC
💲
68453.23
+
1.95%
ETH
💲
2123.05
+
2.35%
SOL
💲
83.12
+
2.06%
USDC
💲
1.00
-
0%
XAU
💲
4761.62
+
3.08%
XRP
💲
1.35
+
1.5%
NPM供应链遭恶意攻击,@ctrl/tinycolor发布窃取数据版本
AiCoin
|
2025年09月16日 01:31
Scam Sniffer发现NPM供应链再度遭遇攻击,热门库@ctrl/tinycolor(每周下载量达220万次)被发布了恶意版本。该版本在 npm 执行 postinstall 脚本时运行信息窃取程序,利用合法工具 TruffleHog 扫描并窃取敏感数据。用户需立即检查是否下载受影响版本,暂停相关安装或更新操作,并将版本锁定为已知安全版本,以防数据泄露风险。
|
APP下载
Windows
Mac
分享至:
X
Telegram
Facebook
Reddit
复制链接
|
APP下载
Windows
Mac
分享至:
X
Telegram
Facebook
Reddit
复制链接
热门
快讯
|
APP下载
Windows
Mac
分享至:
X
Telegram
Facebook
Reddit
复制链接
APP下载
Windows
Mac
X
Telegram
Facebook
Reddit
复制链接
热门阅读