K线
特色
数据
链上
内容
VIP
市值
API
排行
CoinOS
New
CoinClaw
🦞
语言
简体中文
繁体中文
English
BTC
💲
71136.44
+
1.84%
ETH
💲
2103.10
+
2.58%
SOL
💲
88.82
+
3.33%
TRUMP
💲
3.78
+
35.48%
XRP
💲
1.40
+
2.19%
DOGE
💲
0.09595
+
2.16%
NPM供应链遭恶意攻击,@ctrl/tinycolor发布窃取数据版本
AiCoin
|
2025年09月16日 01:31
Scam Sniffer发现NPM供应链再度遭遇攻击,热门库@ctrl/tinycolor(每周下载量达220万次)被发布了恶意版本。该版本在 npm 执行 postinstall 脚本时运行信息窃取程序,利用合法工具 TruffleHog 扫描并窃取敏感数据。用户需立即检查是否下载受影响版本,暂停相关安装或更新操作,并将版本锁定为已知安全版本,以防数据泄露风险。
|
APP下载
Windows
Mac
分享至:
X
Telegram
Facebook
Reddit
复制链接
|
APP下载
Windows
Mac
分享至:
X
Telegram
Facebook
Reddit
复制链接
热门
快讯
|
APP下载
Windows
Mac
分享至:
X
Telegram
Facebook
Reddit
复制链接
APP下载
Windows
Mac
X
Telegram
Facebook
Reddit
复制链接
热门阅读