K線
特色
數據
鏈上
內容
VIP
市值
API
排行
CoinOS
New
CoinClaw
🦞
語言
简体中文
繁体中文
English
BTC
💲
76469.57
+
1.61%
ETH
💲
2322.19
+
0.48%
SOL
💲
85.89
+
0.81%
RAVE
💲
1.66
+
131.23%
USDC
💲
0.9995
+
0.01%
XRP
💲
1.44
+
1.41%
NPM供应链遭恶意攻击,@ctrl/tinycolor发布窃取数据版本
AiCoin
|
2025年09月16日 01:31
Scam Sniffer发现NPM供应链再度遭遇攻击,热门库@ctrl/tinycolor(每周下载量达220万次)被发布了恶意版本。该版本在 npm 执行 postinstall 脚本时运行信息窃取程序,利用合法工具 TruffleHog 扫描并窃取敏感数据。用户需立即检查是否下载受影响版本,暂停相关安装或更新操作,并将版本锁定为已知安全版本,以防数据泄露风险。
|
APP下載
Windows
Mac
分享至:
X
Telegram
Facebook
Reddit
複製鏈接
|
APP下載
Windows
Mac
分享至:
X
Telegram
Facebook
Reddit
複製鏈接
熱門
快訊
|
APP下載
Windows
Mac
分享至:
X
Telegram
Facebook
Reddit
複製鏈接
APP下載
Windows
Mac
X
Telegram
Facebook
Reddit
複製鏈接
熱門閱讀