K线
特色
数据
链上
内容
VIP
市值
API
排行
CoinOS
New
CoinClaw
🦞
语言
简体中文
繁体中文
English
BTC
💲
76376.81
+
1.73%
ETH
💲
2326.00
+
0.63%
SOL
💲
85.87
+
0.88%
RAVE
💲
1.62
+
118.03%
USDC
💲
0.9995
+
0.01%
XRP
💲
1.44
+
1.41%
Vladimir S. | Officer's Notes
|
2025年09月16日 02:17
又一起 NPM 供应链攻击发生了! 名为 @ctrl/tinycolor 的包(每周下载量达 220 万次)发布了恶意版本,这些版本在 npm postinstall 过程中执行信息窃取程序,用于搜索并窃取敏感信息。恶意负载利用了 TruffleHog,这是一款合法的秘密扫描工具。 请务必检查是否安装了受影响的版本,立即停止任何正在进行的安装或更新,并回滚到已知安全的版本。
|
APP下载
Windows
Mac
分享至:
X
Telegram
Facebook
Reddit
复制链接
|
APP下载
Windows
Mac
分享至:
X
Telegram
Facebook
Reddit
复制链接
热门
快讯
|
APP下载
Windows
Mac
分享至:
X
Telegram
Facebook
Reddit
复制链接
APP下载
Windows
Mac
X
Telegram
Facebook
Reddit
复制链接
热门阅读