Tin tức Gate News, ngày 31 tháng 3, Socket AI đã phát hành cảnh báo an toàn, gói phụ thuộc cốt lõi của hệ sinh thái npm là axios đã bị tấn công chuỗi cung ứng hoạt động. Phiên bản mới nhất của nó là axios@1.14.1 đã bị tiêm nhiễm một gói độc hại chưa từng tồn tại trước đây là plain-crypto-js@4.2.1. Phân tích của Socket AI đã xác nhận gói này là phần mềm độc hại. axios có hơn 100 triệu lượt tải mỗi tuần, tất cả các dự án cập nhật phiên bản mới nhất đều đối mặt với nguy cơ xâm nhập tiềm ẩn. Người sáng lập Socket AI, Feross, khuyên tất cả người dùng axios ngay lập tức khóa phiên bản và kiểm tra tệp khóa, không nâng cấp lên phiên bản mới nhất.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 1
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
WaitPatientlyForTheR
· 03-31 04:30
Tin tức Gate News, ngày 31 tháng 3, Socket AI đã phát hành cảnh báo an toàn, gói phụ thuộc cốt lõi của hệ sinh thái npm là axios đã bị tấn công chuỗi cung ứng hoạt động. Phiên bản mới nhất của nó, axios@1.14.1, đã bị tiêm nhiễm một gói độc hại chưa từng tồn tại trước đó là plain-crypto-js@4.2.1. Phân tích của Socket AI đã xác nhận gói này là phần mềm độc hại. axios có hơn 100 triệu lượt tải mỗi tuần, tất cả các dự án cập nhật phiên bản mới nhất đều đối mặt với nguy cơ xâm nhập tiềm ẩn. Người sáng lập Socket AI, Feross, khuyên tất cả người dùng axios ngay lập tức khóa phiên bản và kiểm tra tệp khóa, không nâng cấp lên phiên bản mới nhất.
Xem bản gốcTrả lời0
  • Ghim