首页 NFT资讯 正文

npm包@ctrl/tinycolor遭受恶意更新引发大规模供应链攻击

NFT资讯 2025-09-16 10:00:29 10
Socket Research Team于9月16日披露,下载量达220万次的npm热门包@ctrl/tinycolor遭受恶意更新,引发涉及angulartics2@14.1.2、@ctrl/tinycolor@4.1.1/4.1.2以及ngx-color@10.0.2等40余个包的大规模供应链攻击事件。该团队建议用户立即卸载或锁定至已知安全版本,同时检查相关环境并轮换npm令牌及暴露密钥。
Epoch Protocol完成120万美元融资,推进多链交互解决方案
« 上一篇 2025-09-16 10:00:57
中国新城市与EX.IO合作推出商业地产RWA项目 股价上涨超8%
下一篇 » 2025-09-16 10:00:18