🔔科技频道[奇诺分享-ccino.org]⚡️
5 小时前
IT之家
周下载超 69 万次:热门 npm 包 node-ipc 被投毒,可窃取密码等敏感信息
Telegraph
|
原文
Telegraph
周下载超 69 万次:热门 npm 包 node-ipc 被投毒,可窃取密码等敏感信息 - IT之家
IT之家 5 月 16 日消息,科技媒体 NeoWin 昨日(5 月 15 日)发布博文,报道称 npm 热门包 node-ipc 遭遇新的供应链攻击,多个新发布版本被植入信息窃取恶意代码。 IT之家注:node-ipc 是一个 Node.js 模块,支持 Unix、Windows、UDP、TLS 和 TCP 等多种套接字通信。 这个进程间通信包在 npm 上每周下载量仍超过 690000 次,有大量项目依赖该工具包,该媒体指出这次事件的影响不只局限于单个开发者,更可能沿依赖链向下游扩散。 目前已确认以下…
Home
Blog
Discuss
Gsearch
Powered by
BroadcastChannel
&
Sepia