Highlights 116 items
Filters
Le paquet npm node-ipc compromis par une attaque supply chain
法国安全研究人员发现 npm 包 **node-ipc** 发生供应链攻击并已被篡改,相关恶意代码可能影响依赖该包的项目。该事件凸显了开源依赖在构建与发布流程中的安全风险,提醒开发者尽快核查依赖版本、更新并加强对 npm 包的完整性与来源校验。
Le paquet npm node-ipc compromis par une attaque supply chain
法国安全研究人员发现 npm 包 **node-ipc** 发生供应链攻击并已被篡改,相关恶意代码可能影响依赖该包的项目。该事件凸显了开源依赖在构建与发布流程中的安全风险,提醒开发者尽快核查依赖版本、更新并加强对 npm 包的完整性与来源校验。