Có vẻ như Drift đã bị xâm phạm do lộ khóa quản trị. Một số suy đoán cho rằng có thể liên quan đến một nhà phát triển có quyền truy cập quản trị cục bộ đã nâng cấp phiên bản thư viện Axios JS, vốn đã bị xâm phạm trên diện rộng ngày hôm qua 👇 Vẫn chưa rõ ràng... nhưng điều này nghe có vẻ hợp lý.
Bài viết này được dịch máy
Xem bản gốc

softstack ⧉
@softstackHQ
04-02
The production frontend is running Axios 1.13.6 in the vendor bundle. This version is not affected by the compromised 1.14.1 / 0.30.4 npm supply chain attack, but it is only one minor version away. An upgrade at the wrong time on a developer machine could happened...
Từ Twitter
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Chia sẻ
Nội dung liên quan




