Filters
Clear All
npm 包 node-ipc 被供应链攻击入侵

Le paquet npm node-ipc compromis par une attaque supply chain

法国安全研究人员发现 npm 包 **node-ipc** 发生供应链攻击并已被篡改,相关恶意代码可能影响依赖该包的项目。该事件凸显了开源依赖在构建与发布流程中的安全风险,提醒开发者尽快核查依赖版本、更新并加强对 npm 包的完整性与来源校验。

Le Monde Informatique 软件 网络安全 node-ipc