page contents

在npm 包 coa 和 rc 中发现恶意代码,它们每周下载量达 2300 万次

据了解,Coa 是一种命令行参数解析器,其每周下载量约为 880 万次。而Rc 是一种配置加载器,其每周下载量约为 1420 万次。

attachments-2021-11-lDalfTNY618c6d9cf24ff.jpg

据了解,Coa 是一种命令行参数解析器,其每周下载量约为 880 万次。而Rc 是一种配置加载器,其每周下载量约为 1420 万次。

Coa受影响的版本如下: 2.0.3、2.0.4、2.1.1、2.1.3、3.0.1、3.1.3

Rc受影响的版本如下: 1.2.9、1.3.9、2.3.9

这两个软件包大约在同一时间受到攻击,并且都是攻击者通过获得开发人员帐户权限来上传恶意代码。

npm团队在周四时表示,他们已经禁用了这几个开发者账户。他们正在积极调查该事件并将监控这种类型的攻击活动。

attachments-2021-11-28K3G6Ij618c6da63ddc8.jpg

更多相关技术内容咨询欢迎前往并持续关注六星社区了解详情。

如果你想用Python开辟副业赚钱,但不熟悉爬虫与反爬虫技术,没有接单途径,也缺乏兼职经验
关注下方微信公众号:Python编程学习圈,获取价值999元全套Python入门到进阶的学习资料以及教程,还有Python技术交流群一起交流学习哦。

attachments-2022-06-CJBv6s3O62b12160d668f.jpeg

  • 发表于 2021-11-11 09:11
  • 阅读 ( 416 )
  • 分类:行业资讯

你可能感兴趣的文章

相关问题

0 条评论

请先 登录 后评论
轩辕小不懂
轩辕小不懂

2403 篇文章

作家榜 »

  1. 轩辕小不懂 2403 文章
  2. 小柒 1474 文章
  3. Pack 1135 文章
  4. Nen 576 文章
  5. 王昭君 209 文章
  6. 文双 71 文章
  7. 小威 64 文章
  8. Cara 36 文章