会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 速度升级新版本!两款知名国产前端开源项目被植入恶意代码!

速度升级新版本!两款知名国产前端开源项目被植入恶意代码

时间:2024-12-26 23:42:37 来源:蜗角虚名网 作者:知识 阅读:567次

12月20日消息,速度升级据报道,新版前端开发社区近日遭遇严重供应链安全事件,本两有赞开源组件库Vant和字节跳动开源的款知前端打包工具Rspack多个版本被植入恶意代码。

12月19日,名国目被Vant项目维护者在GitHub上发布公告,产前称因团队成员的端开代码npm token被盗用,攻击者向Vant的源项多个版本中注入了恶意脚本代码,并发布至npm仓库。植入

速度升级新版本!两款知名国产前端开源项目被植入恶意代码

此次安全事件导致攻击者进一步获取了同一GitHub组织下Rspack维护者的恶意npm token,并发布了含有恶意代码的速度升级Rspack 1.1.7版本。

不过Rspack团队在一小时内便废弃了受影响版本,新版并发布了1.1.8修复版本,本两目前,款知所有相关token已清理,名国目被两个项目均已发布修复版本。

受影响的Vant版本包括4.9.11-4.9.14、3.6.13-3.6.15、2.13.3-2.13.5,安全版本为4.9.15、3.6.16、2.13.6。

Rspack受影响版本为@rspack/core: 1.1.7和@rspack/cli: 1.1.7,安全版本为1.1.8。

(责任编辑:热点)

相关内容
  • 腾讯QQ打击网络水军 四季度处置违规内容超4.7万条
  • 《宝可梦大集结》国服移动端正式定档:11月7日
  • 雷军:小米将公布智驾突破技术 明年汽车研发投入超300亿
  • [流言板]魔笛:姆巴佩定能帮皇马,他会证明自己为何是世界最佳之一
  • 每体:里尔考虑与31岁前巴萨中卫乌姆蒂蒂解约,球员可能就此退役
  • 创造5次得分机会!官方:拉布亚德当选中甲第27轮最佳球员
  • 黑旗既视感 《如龙8外传:夏威夷海盗》战斗宣传片
  • 百万豪车对标迈巴赫!华为鸿蒙智行尊界汽车开通官方抖音
推荐内容
  • 以德报怨!萨卡球迷希望科纳特重伤,科纳特回应:我希望萨卡没事
  • “南洋杯”世界围棋大师赛四强出炉
  • 36岁少帅发威:率德甲豪门多特蒙德1
  • UE5新作《寂静之地:前方之路》支持硬件Lumen
  • 伊萨克英超首秀以来打进41球同期第三多,少于哈兰德、萨拉赫
  • 晚上团建大b又来活了