速度升级新版本!两款知名国产前端开源项目被植入恶意代码
时间:2024-12-27 06:58:15 来源:马革裹尸网 作者:探索 阅读:486次
12月20日消息,速度升级据报道,新版前端开发社区近日遭遇严重供应链安全事件,本两有赞开源组件库Vant和字节跳动开源的款知前端打包工具Rspack多个版本被植入恶意代码。
12月19日,名国目被Vant项目维护者在GitHub上发布公告,产前称因团队成员的端开代码npm token被盗用,攻击者向Vant的源项多个版本中注入了恶意脚本代码,并发布至npm仓库。植入
此次安全事件导致攻击者进一步获取了同一GitHub组织下Rspack维护者的恶意npm token,并发布了含有恶意代码的速度升级Rspack 1.1.7版本。
不过Rspack团队在一小时内便废弃了受影响版本,新版并发布了1.1.8修复版本,本两目前,款知所有相关token已清理,名国目被两个项目均已发布修复版本。
受影响的Vant版本包括4.9.11-4.9.14、3.6.13-3.6.15、2.13.3-2.13.5,安全版本为4.9.15、3.6.16、2.13.6。
Rspack受影响版本为@rspack/core: 1.1.7和@rspack/cli: 1.1.7,安全版本为1.1.8。
(责任编辑:综合)
最新内容
- ·宋凯:新疆青训请北上广教练难度大?可以试着请东欧外教
- ·琼托利:不担心尤文的锋线危机,我们冬窗需要补充后防线
- ·已是传奇!西蒙尼收获执教西甲第300场胜利,带马竞夺2座联赛冠军
- ·曼城落后!库卢扛开格瓦迪奥尔送传中,麦迪逊无人盯防轻松破门
- ·2024年度央企十大国之重器投票:歼35A、华为打造700亿参数大模型入围
- ·莱奥被撞倒后向裁判抱怨,被出示黄牌
- ·英超积分榜:阿森纳止4轮不胜,与切尔西同分排第四,落后曼城1分
- ·体图:维尔茨对拜仁评价很高,一直保持联系并和赫内斯关系很好
- ·2024年Steam发布近1.9万款游戏创新纪录!平均每天51款
- ·塔帅:厄德高上场节奏会有所不同,很高兴看到替补球员能发挥作用
热点内容
- ·2024十大艰难行业出炉:游戏行业位列第八 全年裁员人数近2万
- ·生日当天对阵英超卫冕冠军梅开二度,麦迪逊是第一位做到的球员
- ·丰田格瑞维亚公布限时优惠:限时26.38万起硬刚别克GL8!
- ·[流言板]势不可挡!塔特姆抛投打进,随后布朗强杀内线得分领先16分
- ·专为安全而生!讯飞旗舰级录音笔S8离线版评测:政企单位的优选录音神器
- ·英超积分榜:阿森纳止4轮不胜,与切尔西同分排第四,落后曼城1分
- ·《Dota2》Ti冠军队iG宣布暂停运营 昔日豪门终落幕
- ·[流言板]蝉联!官方:梅西当选迈阿密国际2024赛季最佳球员
- ·媒体人:扩大联赛外援名额需几年才可能有效,开始肯定有阵痛期
- ·传射建功!萨卡本场:4关键传球,8次对抗成功4次,评分全场最高