黄色网站va,欧美一区综合,91九色成人,亚洲午夜视频,综合激情久久,伊人成网站222综合网,三级在线观看视频

速度升級新版本!兩款知名國產(chǎn)前端開源項目被植入惡意代碼

時間:2024-12-23 02:25:52 來源:下愚不移網(wǎng)

12月20日消息,速度升級據(jù)報道,新版前端開發(fā)社區(qū)近日遭遇嚴重供應(yīng)鏈安全事件,本兩有贊開源組件庫Vant和字節(jié)跳動開源的款知前端打包工具Rspack多個版本被植入惡意代碼。

12月19日,名國目被Vant項目維護者在GitHub上發(fā)布公告,產(chǎn)前稱因團隊成員的端開代碼npm token被盜用,攻擊者向Vant的源項多個版本中注入了惡意腳本代碼,并發(fā)布至npm倉庫。植入

速度升級新版本!兩款知名國產(chǎn)前端開源項目被植入惡意代碼

此次安全事件導致攻擊者進一步獲取了同一GitHub組織下Rspack維護者的惡意npm token,并發(fā)布了含有惡意代碼的速度升級Rspack 1.1.7版本。

不過Rspack團隊在一小時內(nèi)便廢棄了受影響版本,新版并發(fā)布了1.1.8修復版本,本兩目前,款知所有相關(guān)token已清理,名國目被兩個項目均已發(fā)布修復版本。

受影響的Vant版本包括4.9.11-4.9.14、3.6.13-3.6.15、2.13.3-2.13.5,安全版本為4.9.15、3.6.16、2.13.6。

Rspack受影響版本為@rspack/core: 1.1.7和@rspack/cli: 1.1.7,安全版本為1.1.8。

相關(guān)內(nèi)容
推薦內(nèi)容