您的当前位置:首页 > 知识 > 速度升级新版本!两款知名国产前端开源项目被植入恶意代码 正文
时间:2024-12-27 09:06:37 来源:网络整理 编辑:知识
12月20日消息,据报道,前端开发社区近日遭遇严重供应链安全事件,有赞开源组件库Vant和字节跳动开源的前端打包工具Rspack多个版本被植入恶意代码。12月19日,Vant项目维护者在GitHub上
12月20日消息,速度升级据报道,新版前端开发社区近日遭遇严重供应链安全事件,本两有赞开源组件库Vant和字节跳动开源的款知前端打包工具Rspack多个版本被植入恶意代码。
12月19日,名国目被Vant项目维护者在GitHub上发布公告,产前称因团队成员的端开代码npm token被盗用,攻击者向Vant的源项多个版本中注入了恶意脚本代码,并发布至npm仓库。植入
此次安全事件导致攻击者进一步获取了同一GitHub组织下Rspack维护者的恶意npm token,并发布了含有恶意代码的速度升级Rspack 1.1.7版本。
不过Rspack团队在一小时内便废弃了受影响版本,新版并发布了1.1.8修复版本,本两目前,款知所有相关token已清理,名国目被两个项目均已发布修复版本。
受影响的Vant版本包括4.9.11-4.9.14、3.6.13-3.6.15、2.13.3-2.13.5,安全版本为4.9.15、3.6.16、2.13.6。
Rspack受影响版本为@rspack/core: 1.1.7和@rspack/cli: 1.1.7,安全版本为1.1.8。
[流言板]帕尔默2024英超已参与39球,联赛最多&超越去年的哈兰德2024-12-27 08:54
来日本玩了十来天 发现日本就是个巨大的吹几把2024-12-27 08:31
『琪亚娜生贺』《崩坏:虚构史学》浮光映影:「陸夏星月」2024-12-27 08:21
[流言板]破门难救主,C罗当选吉达联合vs利雅得胜利全场最佳球员2024-12-27 08:02
前恒大翻译:李铁在野球场上都各种铲球飞踹,他任何事都很认真2024-12-27 07:46
[流言板]HWG!切尔西从沃特福德签下前阿森纳中场埃布埃15岁儿子2024-12-27 07:43
[流言板]剑南春战报:国米32024-12-27 07:31
透过轻松愉悦的生活 看小熊电器的用户思维2024-12-27 06:36
有感而发 130万是真的冤 真的惨2024-12-27 06:31
抖音商城年终狂欢季加补暖冬优价好物 省心直降无需凑单2024-12-27 06:21
宋凯回顾02世界杯:当时出言不太逊,现在看可能是天花板了2024-12-27 08:56
[流言板]薪资专家:12月15日之后,留意瓦兰与湖人的交易情况2024-12-27 08:39
官方:克洛尼左脚踝扭伤2周后复查 杰伦2024-12-27 07:59
再过些时间IP成型之后,怕不是可以整个米家大乱斗了2024-12-27 07:56
脏水粉指的是谁的粉丝 是龙四哥吗2024-12-27 07:56
HarmonyOS NEXT原生应用焕新 高品质内容体验触手可及2024-12-27 07:49
Forrester:阿里云公有云产品及战略能力全球第二2024-12-27 07:47
无人盯防致丢球!朱辰杰丢球后比手势,示意一对一防守没能做到2024-12-27 07:31
(年终特稿)爆款文创“出圈” “文博热”再升温2024-12-27 07:21
官方:克洛尼左脚踝扭伤2周后复查 杰伦2024-12-27 06:24