智快網 - 新科技與新能源行業網絡媒體

          國產前端開源項目遭襲,Vant和Rspack緊急發布安全修復版

             發布時間:2024-12-20 20:15 作者:江紫萱

          近日,前端開發領域發生了一起重大的供應鏈安全事件,波及到了兩個知名開源項目:有贊的Vant組件庫和字節跳動推出的Rspack前端打包工具。

          據Vant項目的維護團隊在GitHub上的公告,該事件起源于團隊成員的npm token被盜。攻擊者利用這一權限,向Vant的多個版本中植入了惡意腳本,并成功地將這些受污染的版本發布到了npm倉庫中。這一行為嚴重危害了使用這些版本的開發者的安全。

          更為嚴重的是,此次攻擊并未止步于Vant。攻擊者通過某種方式進一步獲取了同一GitHub組織下Rspack項目的npm token,并發布了含有惡意代碼的Rspack 1.1.7版本。不過,Rspack團隊反應迅速,在一小時內就識別并廢棄了受影響的版本,緊接著發布了修復版1.1.8。

          目前,兩個項目的維護團隊已經清理了所有相關的npm token,并發布了修復版本,以確保開發者能夠安全地使用這些工具。對于Vant來說,受影響的版本包括4.9.11至4.9.14、3.6.13至3.6.15以及2.13.3至2.13.5,而安全版本則分別為4.9.15、3.6.16和2.13.6。Rspack方面,受影響的版本為@rspack/core和@rspack/cli的1.1.7版本,安全版本為1.1.8。

          此次事件再次提醒了開發者們開源項目在供應鏈安全方面所面臨的挑戰。盡管這些項目為開發者提供了極大的便利,但一旦安全防線被突破,就可能帶來嚴重的后果。因此,開發者們在使用開源項目時,需要更加謹慎,并時刻保持對安全問題的關注。

           
           
          更多>同類內容
          全站最新
          熱門內容
          本欄最新
           
          智快科技微信賬號
          微信群

          微信掃一掃
          加微信拉群
          電動汽車群
          科技數碼群

          精品人妻无码专区在中文字幕| 久久亚洲美女精品国产精品| 亚欧日韩毛片在线看免费网站| 内射精品无码中文字幕| 99亚洲精品高清一二区| 精品国产麻豆免费人成网站| 国产精品永久免费视频| 日韩免费人妻AV无码专区蜜桃| 国产精品成人无码免费| 亚洲精品乱码久久久久久V| 亚洲av产在线精品亚洲第一站| 久久99精品久久久久久久野外| 自拍偷自拍亚洲精品情侣| 久久精品无码一区二区日韩AV| 国产国拍亚洲精品福利| 一本一道久久a久久精品综合 | 国产精品无码av片在线观看播| 亚洲欧美国产精品专区久久| 亚洲精品第一综合99久久| 亚洲制服丝袜精品久久| 日韩一级精品视频在线观看| 国产午夜精品一区理论片飘花| 不卡精品国产_亚洲人成在线| 亚洲精品99久久久久中文字幕 | 久久精品亚洲中文字幕无码麻豆| 亚洲av无码乱码国产精品fc2| 青青草国产精品久久| 91精品国产乱码久久久久久| 亚洲精品乱码久久久久久不卡| 日韩精品无码一区二区三区免费 | 久久精品国产亚洲AV天海翼| 欧美日韩亚洲精品| 国产精品久久久久久久久久免费| 久久天堂AV女色优精品| 国内精品伊人久久久影院| 国产精品lululu在线观看| 中日韩精品无码一区二区三区 | 中文字幕av日韩精品一区二区| 国产乱人伦app精品久久| 国产在线观看精品香蕉v区| 国产女精品视频在ktv|