K线
特色
数据
链上
内容
VIP
市值
API
排行
CoinOS
New
CoinClaw
🦞
语言
简体中文
繁体中文
English
BTC
💲
77887.74
-
1.51%
ETH
💲
2173.39
-
2.47%
SOL
💲
85.98
-
3.53%
HYPE
💲
41.48
-
4.2%
XRP
💲
1.41
-
2.08%
ZEC
💲
487.30
-
1.96%
Vladimir S. | Officer's Notes
|
2025年09月16日 02:17
又一起 NPM 供应链攻击发生了! 名为 @ctrl/tinycolor 的包(每周下载量达 220 万次)发布了恶意版本,这些版本在 npm postinstall 过程中执行信息窃取程序,用于搜索并窃取敏感信息。恶意负载利用了 TruffleHog,这是一款合法的秘密扫描工具。 请务必检查是否安装了受影响的版本,立即停止任何正在进行的安装或更新,并回滚到已知安全的版本。
|
APP下载
Windows
Mac
分享至:
X
Telegram
Facebook
Reddit
复制链接
|
APP下载
Windows
Mac
分享至:
X
Telegram
Facebook
Reddit
复制链接
热门
快讯
|
APP下载
Windows
Mac
分享至:
X
Telegram
Facebook
Reddit
复制链接
APP下载
Windows
Mac
X
Telegram
Facebook
Reddit
复制链接
热门阅读