<ul id="mwmk6"><sup id="mwmk6"></sup></ul>
<ul id="mwmk6"></ul>
    <abbr id="mwmk6"></abbr>
  • <ul id="mwmk6"></ul>
  • <ul id="mwmk6"><sup id="mwmk6"></sup></ul>
    資訊在沃

    國產前端開源項目遭襲,Vant和Rspack緊急發布安全修復版

       發布時間:2024-12-20 20:15 作者:江紫萱

    近日,前端開發領域發生了一起重大的供應鏈安全事件,波及到了兩個知名開源項目:有贊的Vant組件庫和字節跳動推出的Rspack前端打包工具。

    據Vant項目的維護團隊在GitHub上的公告,該事件起源于團隊成員的npm token被盜。攻擊者利用這一權限,向Vant的多個版本中植入了惡意腳本,并成功地將這些受污染的版本發布到了npm倉庫中。這一行為嚴重危害了使用這些版本的開發者的安全。

    更為嚴重的是,此次攻擊并未止步于Vant。攻擊者通過某種方式進一步獲取了同一GitHub組織下Rspack項目的npm token,并發布了含有惡意代碼的Rspack 1.1.7版本。不過,Rspack團隊反應迅速,在一小時內就識別并廢棄了受影響的版本,緊接著發布了修復版1.1.8。

    目前,兩個項目的維護團隊已經清理了所有相關的npm token,并發布了修復版本,以確保開發者能夠安全地使用這些工具。對于Vant來說,受影響的版本包括4.9.11至4.9.14、3.6.13至3.6.15以及2.13.3至2.13.5,而安全版本則分別為4.9.15、3.6.16和2.13.6。Rspack方面,受影響的版本為@rspack/core和@rspack/cli的1.1.7版本,安全版本為1.1.8。

    此次事件再次提醒了開發者們開源項目在供應鏈安全方面所面臨的挑戰。盡管這些項目為開發者提供了極大的便利,但一旦安全防線被突破,就可能帶來嚴重的后果。因此,開發者們在使用開源項目時,需要更加謹慎,并時刻保持對安全問題的關注。

     
     
    更多>同類內容
    全站最新
    熱門內容
    本欄最新
     
    国产 日韩 中文字幕 制服 | 真实国产精品视频国产网| 国产精品久久久久久久小说| 久久www免费人成精品香蕉| 国产精品嫩草影院AV| 精品无码一区在线观看| 久99精品视频在线观看婷亚洲片国产一区一级在线 | 日韩精品内射视频免费观看| 亚洲国产日韩a在线播放| 精品一区二区三区在线观看视频| 国产亚洲精品无码专区| 国产成人综合久久精品免费| 久久66热人妻偷产精品9| 久久99精品国产一区二区三区 | 国产精品 一区 在线| 老司机无码精品A| 久久精品国产99精品最新| 中日韩一区二区三区| 91自产拍在线观看精品| 国产成人无码精品久久久久免费 | 国产精品9999久久久久仙踪林| 国产乱人伦偷精品视频免| 久久99这里只有精品国产| 亚洲精品卡2卡3卡4卡5卡区| 久热国产精品视频一区二区三区| 精品无码人妻久久久久久| 亚洲AV日韩综合一区尤物| 国产亚洲Av综合人人澡精品| 潮喷大喷水系列无码久久精品| 牛牛在线精品免费视频观看| www.国产精品.com| 亚洲av永久无码精品古装片| 无码8090精品久久一区| 精品无码久久久久久久久| 精品福利视频导航| 日韩精品国产自在久久现线拍| 免费精品久久久久久中文字幕 | 国产精品 羞羞答答在线| 国产A√精品区二区三区四区| 亚洲精品tv久久久久| 国产精品无打码在线播放|