写点什么

chalk-next 投毒

0 人感兴趣 · 1 次引用

  • 最新
  • 推荐
https://static001.geekbang.org/infoq/13/137a33f2b763725146c4872c92623f03.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

npm 包 chalk-next 被开发者投毒,导致 SRC 目录被删

1月5日,有开发者在 twitter 中发文称遭遇了名为 chalk-next 的组件投毒事件,该组件存在收集配置信息和删除本地文件的恶意逻辑,当前 NPM 仓库已经下线了该组件。

chalk-next 投毒_chalk-next 投毒技术文章_InfoQ写作社区