Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnPlazaAltro
Un nuovo attacco alla supply chain di NPM si è verificato: @ctrl/tinycolor ha pubblicato una versione dannosa

Un nuovo attacco alla supply chain di NPM si è verificato: @ctrl/tinycolor ha pubblicato una versione dannosa

ChaincatcherChaincatcher2025/09/16 01:35
Mostra l'originale

Secondo ChainCatcher, Scam Sniffer ha rilevato un altro attacco alla supply chain di NPM: @ctrl/tinycolor (con 2,2 milioni di download settimanali) ha pubblicato una versione malevola che, durante l'esecuzione dello script postinstall di npm, avvia un programma di furto di informazioni per scansionare e rubare dati sensibili.

Questo payload malevolo ha abusato dello strumento legittimo di scansione delle informazioni sensibili TruffleHog. Si consiglia di verificare se si è scaricata una versione compromessa, sospendere le operazioni di installazione/aggiornamento e fissare la versione a una nota come sicura.

0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!
© 2025 Bitget