K线
特色
数据
链上
内容
VIP
市值
API
排行
CoinOS
New
CoinClaw
🦞
语言
简体中文
繁体中文
English
BTC
💲
71100.36
+
1.78%
ETH
💲
2101.19
+
2.49%
SOL
💲
88.82
+
3.26%
TRUMP
💲
3.79
+
36.33%
XRP
💲
1.40
+
2.19%
DOGE
💲
0.09576
+
1.8%
Vladimir S. | Officer's Notes
|
2025年09月16日 02:17
又一起 NPM 供应链攻击发生了! 名为 @ctrl/tinycolor 的包(每周下载量达 220 万次)发布了恶意版本,这些版本在 npm postinstall 过程中执行信息窃取程序,用于搜索并窃取敏感信息。恶意负载利用了 TruffleHog,这是一款合法的秘密扫描工具。 请务必检查是否安装了受影响的版本,立即停止任何正在进行的安装或更新,并回滚到已知安全的版本。
|
APP下载
Windows
Mac
分享至:
X
Telegram
Facebook
Reddit
复制链接
|
APP下载
Windows
Mac
分享至:
X
Telegram
Facebook
Reddit
复制链接
热门
快讯
|
APP下载
Windows
Mac
分享至:
X
Telegram
Facebook
Reddit
复制链接
APP下载
Windows
Mac
X
Telegram
Facebook
Reddit
复制链接
热门阅读