Sau khi đánh giá nội bộ, chúng tôi có thể xác nhận rằng Streamflow không sử dụng bất kỳ phiên bản nào bị ảnh hưởng của các gói npm bị ảnh hưởng. Người dùng Streamflow không gặp rủi ro và có thể tiếp tục sử dụng dApp và SDK của chúng tôi một cách an toàn ✅
Bài viết này được dịch máy
Xem bản gốc

Charles Guillemet
@P3b7_
09-09
🚨 There’s a large-scale supply chain attack in progress: the NPM account of a reputable developer has been compromised. The affected packages have already been downloaded over 1 billion times, meaning the entire JavaScript ecosystem may be at risk.
The malicious payload works
Từ Twitter
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Chia sẻ




