NPMサプライチェーンへの攻撃が再発、@ctrl/tinycolorが悪意のあるバ ージョンを公開
原文を表示
ChainCatcherの報道によると、Scam Snifferは再びNPMサプライチェーンを標的とした攻撃事件を検知しました。@ctrl/tinycolor(週あたりのダウンロード数は220万回)が悪意のあるバージョンをリリースし、このバージョンはnpmのpostinstall(インストール後)スクリプト実行時に情報窃取プログラムを起動し、機密データをスキャンして盗み取ります。
この悪意のあるペイロードは、正規の機密情報スキャンツールであるTruffleHogを悪用しています。影響を受けるバージョンをダウンロードしていないか確認し、インストールやアップデートの操作を一時停止し、バージョンを既知の安全なものに固定してください。
0
0
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック
こちらもいかがですか?
アナリスト:bitcoinは年末までに再び9.5万ドルを下回る可能性があり、アルトコインがその恩恵を受ける可能性もある
金色财经•2025/12/04 22:14
老舗のbitcoin ATM運営会社のある取引所が10年間の営業禁止となる可能性
金色财经•2025/12/04 22:14
米国財務省の債務が30兆ドルの大台を突破、2018年から倍増
金色财经•2025/12/04 21:53

Ledgerの研究者が、あるAndroidチップに脆弱性が存在し、スマートフォンのWeb3ウォレットが物理的な攻撃のリスクにさらされていることを発見
BlockBeats•2025/12/04 21:23
トレンド
もっと見る暗号資産価格
もっと見るBitcoin
BTC
$92,322.46
-1.48%
Ethereum
ETH
$3,135.54
-0.84%
Tether USDt
USDT
$1
+0.01%
XRP
XRP
$2.1
-4.86%
BNB
BNB
$899.72
-1.61%
USDC
USDC
$0.9998
-0.00%
Solana
SOL
$139.19
-3.75%
TRON
TRX
$0.2851
+1.76%
Dogecoin
DOGE
$0.1476
-2.81%
Cardano
ADA
$0.4397
-2.19%
PIの売却方法
BitgetがPIを上場 - BitgetでPIを簡単に売買しよう!
今すぐ取引する
まだBitgetに登録していませんか?Bitget新規ユーザー向けの6,200 USDTウェルカムパック!
今すぐ登録する