您的当前位置:首页 > 焦点 > 速度升级新版本!两款知名国产前端开源项目被植入恶意代码 正文
时间:2024-12-26 11:37:53 来源:网络整理 编辑:焦点
12月20日消息,据报道,前端开发社区近日遭遇严重供应链安全事件,有赞开源组件库Vant和字节跳动开源的前端打包工具Rspack多个版本被植入恶意代码。12月19日,Vant项目维护者在GitHub上
12月20日消息,速度升级据报道,新版前端开发社区近日遭遇严重供应链安全事件,本两有赞开源组件库Vant和字节跳动开源的款知前端打包工具Rspack多个版本被植入恶意代码。
12月19日,名国目被Vant项目维护者在GitHub上发布公告,产前称因团队成员的端开代码npm token被盗用,攻击者向Vant的源项多个版本中注入了恶意脚本代码,并发布至npm仓库。植入
此次安全事件导致攻击者进一步获取了同一GitHub组织下Rspack维护者的恶意npm token,并发布了含有恶意代码的速度升级Rspack 1.1.7版本。
不过Rspack团队在一小时内便废弃了受影响版本,新版并发布了1.1.8修复版本,本两目前,款知所有相关token已清理,名国目被两个项目均已发布修复版本。
受影响的Vant版本包括4.9.11-4.9.14、3.6.13-3.6.15、2.13.3-2.13.5,安全版本为4.9.15、3.6.16、2.13.6。
Rspack受影响版本为@rspack/core: 1.1.7和@rspack/cli: 1.1.7,安全版本为1.1.8。
天玑8400 搭载天玑AI智能体化引擎 加速智能体化AI体验普及2024-12-26 11:36
上海足协发贺函祝贺海港夺冠:感谢付出,再次为上海赢得荣誉2024-12-26 11:27
合肥2小伙玩刮刮乐喜中一百万引围观 豪言两人均分:不希望被过多关注 已恢复工作2024-12-26 10:55
[流言板]看热闹不嫌事儿大?戈贝尔被隔扣后,转播方给字幕:4届DPOY2024-12-26 10:53
[流言板]一柱擎天!杜伦全场13投7中,得到15分22篮板3助攻2盖帽2024-12-26 10:35
奋楫2024,这是开始,未完待续2024-12-26 10:25
[流言板]米球王!米切尔迎着波蒂斯扑防命中高难三分,骑士反超比分2024-12-26 09:46
猛龙杰伦麦克丹尼尔斯身穿2号,是否代表猛龙不会退役小卡的球衣了?2024-12-26 09:26
百度“AI放大招”走进中传 数字人李白成科普新亮点2024-12-26 08:56
禁区之王!20年前的今天,范尼为曼联在欧冠上演大四喜2024-12-26 08:51
小米蔚来强强联手!14000+蔚来充电桩正式入驻小米充电地图2024-12-26 11:24
缩小AI差距!黄仁勋:欧洲应大举采购英伟达GPU2024-12-26 11:21
球迷态度:火星撞地球,皇马巴萨谁能笑傲国家德比?2024-12-26 11:19
[流言板]致敬传奇!湖人全队明天将观看卡特球衣退役仪式2024-12-26 10:53
AMD下代RX 9070 XT显卡渲染图曝光!三风扇设计2024-12-26 10:30
小米15上手:迄今为止最棒的小屏旗舰手机2024-12-26 10:06
中高端SSD中的性价比猛将 三星990 EVO Plus固态硬盘上手2024-12-26 09:42
东欧梅西?17岁天才欧冠连场首发 豪门都想买他2024-12-26 09:39
不畏强光 Vidda 发现X Pro百吋电视挑战北大湖极亮环境2024-12-26 09:21
[流言板]效率不错!里夫斯半场6中4,得到13分1篮板4助攻1抢断2024-12-26 09:01