Gói phụ thuộc cốt lõi của npm axios ở phiên bản 1.14.1 bị tấn công chuỗi cung ứng, đã bị cài mã độc

Tin tức Cổng (Gate News), vào ngày 31 tháng 3, Socket AI đã phát hành cảnh báo an ninh. Gói phụ thuộc cốt lõi trong hệ sinh thái npm là axios đã bị tấn công chuỗi cung ứng đang hoạt động. Phiên bản mới nhất của nó, axios@1.14.1, đã bị tiêm vào một gói độc hại chưa từng tồn tại trước đó là plain-crypto-js@4.2.1. Phân tích của Socket AI đã xác nhận rằng gói này là phần mềm độc hại. Lượt tải axios hàng tuần vượt quá 1 trăm triệu lần, và tất cả các dự án kéo phiên bản mới nhất đều đối mặt với rủi ro xâm nhập tiềm ẩn. Nhà sáng lập Socket AI, Feross, khuyến nghị tất cả người dùng axios ngay lập tức khóa phiên bản và rà soát tệp khóa, tuyệt đối không nâng cấp lên phiên bản mới nhất.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Purrlend hứng chịu vụ vi phạm bảo mật 1,52 triệu USD vào ngày 25 tháng 4 trên HyperEVM và MegaETH

Theo báo cáo sự cố chính thức của Purrlend, vào ngày 25 tháng 4, giao thức đã gặp sự cố bảo mật dẫn đến tổn thất khoảng 1,52 triệu USD trên các triển khai HyperEVM và MegaETH. Kẻ tấn công đã xâm nhập một ví multisig 2/3 và cấp cho chính mình quyền quản trị bao gồm

GateNews9phút trước

Cược Phòng vệ trên Polymarket cho thấy tỷ lệ thắng cao bất thường, làm dấy lên lo ngại giao dịch nội gián

Dữ liệu mới về Polymarket cho thấy tỷ lệ thắng bất thường cao trong các cược liên quan đến phòng thủ, làm dấy lên lo ngại về khả năng giao dịch nội gián trong lĩnh vực quân sự. Phân tích cho thấy chỉ 3% nhà giao dịch định hướng giá thị trường, trong khi chưa đến 1% thu về phần lớn lợi nhuận, cho thấy thị trường cực kỳ

GateNews57phút trước

Các tin tặc Triều Tiên đánh cắp $600M vào tháng 4 từ Drift Protocol và tấn công Kelp DAO

Theo TRM Labs, các nhóm tin tặc liên quan đến Triều Tiên đã đánh cắp khoảng 600 triệu USD tiền mã hóa vào tháng 4, thông qua các cuộc tấn công vào Drift Protocol và Kelp DAO, chiếm 76% tổng số tổn thất của cả tháng. Báo cáo ước tính rằng kể từ năm 2017, các tin tặc liên quan đến Triều Tiên đã trộm hơn 6 tỷ USD

GateNews5giờ trước

Syndicate mất $380K trong tài sản do lộ khóa riêng, các hợp đồng cầu bị nâng cấp độc hại vào ngày 1 tháng 5

Theo tuyên bố chính thức của Syndicate vào ngày 1/5, việc rò rỉ khóa riêng đã dẫn đến các bản nâng cấp độc hại cho hợp đồng cầu nối trên hai blockchain, gây ra vụ trộm khoảng 18,5 triệu token SYND (trị giá 330 nghìn USD) và $50K trong tài sản của khách hàng. Công ty cho rằng lỗ hổng là do priva

GateNews5giờ trước
Bình luận
0/400
Không có bình luận