黄色网站入口国产美女,精品国产欧美另类一区,国产一区二区美女自慰,日日摸夜夜添无码国产

選擇你喜歡的標(biāo)簽
我們會為你匹配適合你的網(wǎng)址導(dǎo)航

    確認(rèn) 跳過

    跳過將刪除所有初始化信息

    您的位置:0XUCN > 資訊 > 安全
    新聞分類

    兩款知名國產(chǎn)前端開源項目被植入惡意代碼

    安全 PRO 稿源:快科技 2024-12-21 03:28

    據(jù)報道,前端開發(fā)社區(qū)近日遭遇嚴(yán)重供應(yīng)鏈安全事件,有贊開源組件庫Vant和字節(jié)跳動開源的前端打包工具Rspack多個版本被植入惡意代碼。

    12月19日,Vant項目維護(hù)者在GitHub上發(fā)布公告,稱因團(tuán)隊成員的npm token被盜用,攻擊者向Vant的多個版本中注入了惡意腳本代碼,并發(fā)布至npm倉庫。

    此次安全事件導(dǎo)致攻擊者進(jìn)一步獲取了同一GitHub組織下Rspack維護(hù)者的npm token,并發(fā)布了含有惡意代碼的Rspack 1.1.7版本。

    不過Rspack團(tuán)隊在一小時內(nèi)便廢棄了受影響版本,并發(fā)布了1.1.8修復(fù)版本,目前,所有相關(guān)token已清理,兩個項目均已發(fā)布修復(fù)版本。

    受影響的Vant版本包括4.9.11-4.9.14、3.6.13-3.6.15、2.13.3-2.13.5,安全版本為4.9.15、3.6.16、2.13.6。

    Rspack受影響版本為@rspack/core: 1.1.7和@rspack/cli: 1.1.7,安全版本為1.1.8。

    0XU.CN

    [超站]友情鏈接:

    四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
    關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/

    圖庫
    公眾號 關(guān)注網(wǎng)絡(luò)尖刀微信公眾號
    隨時掌握互聯(lián)網(wǎng)精彩
    贊助鏈接