速度升级新版本!两款知名国产前端开源项目被植入恶意代码

娱乐 2024-12-29 12:03:02 546

12月20日消息,速度升级据报道,新版前端开发社区近日遭遇严重供应链安全事件,本两有赞开源组件库Vant和字节跳动开源的款知前端打包工具Rspack多个版本被植入恶意代码。

12月19日,名国目被Vant项目维护者在GitHub上发布公告,产前称因团队成员的端开代码npm token被盗用,攻击者向Vant的源项多个版本中注入了恶意脚本代码,并发布至npm仓库。植入

速度升级新版本!两款知名国产前端开源项目被植入恶意代码

此次安全事件导致攻击者进一步获取了同一GitHub组织下Rspack维护者的恶意npm token,并发布了含有恶意代码的速度升级Rspack 1.1.7版本。

不过Rspack团队在一小时内便废弃了受影响版本,新版并发布了1.1.8修复版本,本两目前,款知所有相关token已清理,名国目被两个项目均已发布修复版本。

受影响的Vant版本包括4.9.11-4.9.14、3.6.13-3.6.15、2.13.3-2.13.5,安全版本为4.9.15、3.6.16、2.13.6。

Rspack受影响版本为@rspack/core: 1.1.7和@rspack/cli: 1.1.7,安全版本为1.1.8。

本文地址:http://5jvna.angougou.net/html/31d84999119.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

那几位能不能别演了?前几天就在引战c和伞

[流言板]默里突破造成里夫斯防守犯规,湖人挑战失败,默里两罚一中

[流言板]拼尽全力!约翰逊全场得到25分13篮板5助攻2封盖

费城76人队新赛季成绩一落千丈,引援的乔治是否为败笔

哥哥代打是吧?小贝林连场制胜救主黑猫2连胜,现19岁身价1200万

英国博主:中国队这场才是真正生死战,输了其实就告别世界杯了

环足奖最佳男足俱乐部候选:皇马、曼城、国米、巴黎、药厂在列

这都不进!蓝狐后防送大礼,特罗萨德近距离射门被扑

友情链接