K线
特色
数据
链上
内容
VIP
市值
API
排行
CoinOS
New
CoinClaw
🦞
语言
简体中文
繁体中文
English
BTC
💲
72097.24
+
2.65%
ETH
💲
2138.47
+
3.75%
SOL
💲
89.96
+
4.13%
TRUMP
💲
3.90
+
40.79%
XRP
💲
1.41
+
2.17%
DOGE
💲
0.09756
+
3.51%
NPM供应链遭恶意攻击,@ctrl/tinycolor发布窃取数据版本
AiCoin
|
2025年09月16日 01:31
Scam Sniffer发现NPM供应链再度遭遇攻击,热门库@ctrl/tinycolor(每周下载量达220万次)被发布了恶意版本。该版本在 npm 执行 postinstall 脚本时运行信息窃取程序,利用合法工具 TruffleHog 扫描并窃取敏感数据。用户需立即检查是否下载受影响版本,暂停相关安装或更新操作,并将版本锁定为已知安全版本,以防数据泄露风险。
|
APP下载
Windows
Mac
分享至:
X
Telegram
Facebook
Reddit
复制链接
|
APP下载
Windows
Mac
分享至:
X
Telegram
Facebook
Reddit
复制链接
热门
快讯
|
APP下载
Windows
Mac
分享至:
X
Telegram
Facebook
Reddit
复制链接
APP下载
Windows
Mac
X
Telegram
Facebook
Reddit
复制链接
热门阅读