您的当前位置:首页 > 百科 > 速度升级新版本!两款知名国产前端开源项目被植入恶意代码 正文
时间:2024-12-29 18:29:59 来源:网络整理 编辑:百科
12月20日消息,据报道,前端开发社区近日遭遇严重供应链安全事件,有赞开源组件库Vant和字节跳动开源的前端打包工具Rspack多个版本被植入恶意代码。12月19日,Vant项目维护者在GitHub上
12月20日消息,速度升级据报道,新版前端开发社区近日遭遇严重供应链安全事件,本两有赞开源组件库Vant和字节跳动开源的款知前端打包工具Rspack多个版本被植入恶意代码。
12月19日,名国目被Vant项目维护者在GitHub上发布公告,产前称因团队成员的端开代码npm token被盗用,攻击者向Vant的源项多个版本中注入了恶意脚本代码,并发布至npm仓库。植入
此次安全事件导致攻击者进一步获取了同一GitHub组织下Rspack维护者的恶意npm token,并发布了含有恶意代码的速度升级Rspack 1.1.7版本。
不过Rspack团队在一小时内便废弃了受影响版本,新版并发布了1.1.8修复版本,本两目前,款知所有相关token已清理,名国目被两个项目均已发布修复版本。
受影响的Vant版本包括4.9.11-4.9.14、3.6.13-3.6.15、2.13.3-2.13.5,安全版本为4.9.15、3.6.16、2.13.6。
Rspack受影响版本为@rspack/core: 1.1.7和@rspack/cli: 1.1.7,安全版本为1.1.8。
吴晓波:这将是我人生中最后一场年终秀2024-12-29 18:29
拜仁vs弗赖堡首发:金玟哉于帕格雷罗、特尔先发,帕利尼亚替补2024-12-29 18:25
柔顺甜美:张裕多名利葡萄酒19.9元探底大促2024-12-29 18:16
😎基本盘!米切尔三分10中5砍18分8板8助 正负值+22冠绝全场!2024-12-29 17:49
英伟达涉嫌违反中国反垄断法被调查:最高可罚50亿美元 曾因断供被举报2024-12-29 17:17
[流言板]Shams:弗朗茨2024-12-29 16:58
[流言板]起势!乔治助攻乌布雷暴扣后再接球命中三分,76人领先8分2024-12-29 16:52
骑士开局20胜3负啥水平?上次做到的球队是192024-12-29 16:31
斯基拉:蒙扎有意租借卡萨迪,已与切尔西展开谈判2024-12-29 16:05
[流言板]能否登顶西部?火箭未来5场:国王、勇士、快船、鹈鹕、猛龙2024-12-29 15:47
RPG《Project Solaris》Steam页面开放 不支持中文2024-12-29 18:19
抗癌网红卜娜娜去世 妈妈悲痛发文:这一别再无相见2024-12-29 18:04
院士称穿不暖、吃不饱能长寿!新研究:17点后不再进食免疫系统更年轻2024-12-29 17:55
[流言板]斯波:希罗是世界上最优秀的射手之一,他爆发力十足2024-12-29 17:47
天马打入果链!新款HomePod采用国产OLED屏2024-12-29 17:42
奥斯卡、塞尔吉尼奥归化程序启动 国足明年18强赛有望添俩猛将2024-12-29 17:41
世卫专家进入刚果(金)调查不明原因呼吸道疾病2024-12-29 17:19
吊牌989元 骆驼加绒登山鞋1.6折狂促:券后159元2024-12-29 17:11
纳帅:拜仁高层会有不同的观点,我当时也做了今天不会做的决定2024-12-29 16:11
雷军回应小米被指贴牌没技术:小米一致高度重视制造2024-12-29 15:46