
兩款知名國產(chǎn)前端開源項目被植入惡意代碼
據(jù)報道,前端開發(fā)社區(qū)近日遭遇嚴(yán)重供應(yīng)鏈安全事件,有贊開源組件庫Vant和字節(jié)跳動開源的前端打包工具Rspack多個版本被植入惡意代碼。
12月19日,Vant項目維護(hù)者在GitHub上發(fā)布公告,稱因團(tuán)隊成員的npm token被盜用,攻擊者向Vant的多個版本中注入了惡意腳本代碼,并發(fā)布至npm倉庫。
此次安全事件導(dǎo)致攻擊者進(jìn)一步獲取了同一GitHub組織下Rspack維護(hù)者的npm token,并發(fā)布了含有惡意代碼的Rspack 1.1.7版本。
不過Rspack團(tuán)隊在一小時內(nèi)便廢棄了受影響版本,并發(fā)布了1.1.8修復(fù)版本,目前,所有相關(guān)token已清理,兩個項目均已發(fā)布修復(fù)版本。
受影響的Vant版本包括4.9.11-4.9.14、3.6.13-3.6.15、2.13.3-2.13.5,安全版本為4.9.15、3.6.16、2.13.6。
Rspack受影響版本為@rspack/core: 1.1.7和@rspack/cli: 1.1.7,安全版本為1.1.8。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/

隨時掌握互聯(lián)網(wǎng)精彩
- 1 中美完全可以相互成就、共同繁榮 7904056
- 2 加沙已變“死城” 7807932
- 3 暴雨中臺下只剩1名觀眾 演員仍開演 7712647
- 4 近距離感受“大國重器” 7618864
- 5 委內(nèi)瑞拉:美國“不宣而戰(zhàn)” 7524214
- 6 菲將舉行大規(guī)模游行 中使館發(fā)提醒 7426978
- 7 女子婚后起訴父母返還18萬彩禮 7331502
- 8 始祖鳥煙花秀引爭議 日喀則通報 7238500
- 9 特朗普:我們在烏克蘭戰(zhàn)爭中賺錢了 7142075
- 10 蔡國強被譽為“中國煙花第一人” 7043262