免费观看黄色视频wwww,日本午夜成人电影免费观看,欧美一级a在线作爱免费观看,黄色视频免费在线观看,亚洲美女av免费观看,日韩毛片在线3p,亚洲黄色在线免费观看

速度升級(jí)新版本!兩款知名國(guó)產(chǎn)前端開源項(xiàng)目被植入惡意代碼

12月20日消息,速度升級(jí)據(jù)報(bào)道,新版前端開發(fā)社區(qū)近日遭遇嚴(yán)重供應(yīng)鏈安全事件,本兩有贊開源組件庫(kù)Vant和字節(jié)跳動(dòng)開源的款知前端打包工具Rspack多個(gè)版本被植入惡意代碼。

12月19日,名國(guó)目被Vant項(xiàng)目維護(hù)者在GitHub上發(fā)布公告,產(chǎn)前稱因團(tuán)隊(duì)成員的端開代碼npm token被盜用,攻擊者向Vant的源項(xiàng)多個(gè)版本中注入了惡意腳本代碼,并發(fā)布至npm倉(cāng)庫(kù)。植入

速度升級(jí)新版本!兩款知名國(guó)產(chǎn)前端開源項(xiàng)目被植入惡意代碼

此次安全事件導(dǎo)致攻擊者進(jìn)一步獲取了同一GitHub組織下Rspack維護(hù)者的惡意npm token,并發(fā)布了含有惡意代碼的速度升級(jí)Rspack 1.1.7版本。

不過(guò)Rspack團(tuán)隊(duì)在一小時(shí)內(nèi)便廢棄了受影響版本,新版并發(fā)布了1.1.8修復(fù)版本,本兩目前,款知所有相關(guān)token已清理,名國(guó)目被兩個(gè)項(xiàng)目均已發(fā)布修復(fù)版本。

受影響的Vant版本包括4.9.11-4.9.14、3.6.13-3.6.15、2.13.3-2.13.5,安全版本為4.9.15、3.6.16、2.13.6。

Rspack受影響版本為@rspack/core: 1.1.7和@rspack/cli: 1.1.7,安全版本為1.1.8。