速度升级新版本!两款知名国产前端开源项目被植入恶意代码

→ 源码教程下载地址见 →右侧下载链接 →点“登录购买”→注册登录购买后可见→
→ 这里没有广告,只有干货! 给力项目更多教程,点此加入VIP会员,即可免费下载!
→ 每日分享你意想不到的网络思维!加入红帽VIP会员,感受一下网络赚钱的快感,点击进入了解。

快科技12月20日消息,据报道,前端开发社区近日遭遇严重供应链安全事件,有赞开源组件库Vant和字节跳动开源的前端打包工具Rspack多个版本被植入恶意代码。

12月19日,Vant项目维护者在GitHub上发布公告,称因团队成员的npm token被盗用,攻击者向Vant的多个版本中注入了恶意脚本代码,并发布至npm仓库。

此次安全事件导致攻击者进一步获取了同一GitHub组织下Rspack维护者的npm token,并发布了含有恶意代码的Rspack 1.1.7版本。

不过Rspack团队在一小时内便废弃了受影响版本,并发布了1.1.8修复版本,目前,所有相关token已清理,两个项目均已发布修复版本。

受影响的Vant版本包括4.9.11-4.9.14、3.6.13-3.6.15、2.13.3-2.13.5,安全版本为4.9.15、3.6.16、2.13.6。

Rspack受影响版本为@rspack/core: 1.1.7和@rspack/cli: 1.1.7,安全版本为1.1.8。


温馨提示:
1、如非特别声明,本内容转载于网络,版权归原作者所有!
2、本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
3、本内容若侵犯到你的版权利益,请联系我们,会尽快给予删除处理!
我要投诉
红帽SEO工作室 » 速度升级新版本!两款知名国产前端开源项目被植入恶意代码
在线客服 购买特价主机

服务热线

139-3511-2134

关注红帽网络

微信客服

微信客服