热门前端库 TanStack 确认遭供应链攻击,npm 包存在恶意代码风险

知名开源项目 TanStack 官方发布安全警告,证实其多个 npm 最新版本发布包已遭到入侵。攻击者利用供应链漏洞发起了一种被称为“自传播”的攻击,严重威胁到数百万依赖该库的开发者与构建环境。官方目前正通过 StepSecurity 进行紧急调查,并建议所有用户立即排查依赖版本。此事件再次暴露了开源生态在软件供应链安全上的脆弱性,防范针对核心依赖的投毒攻击已成为行业当务之急。

原文链接:Hacker News

抢沙发

评论前必须登录!

立即登录   注册