npm热门包@ctrl/tinycolor遭恶意更新引发大规模供应链攻击

时间:2025-09-16 10:00:25作者:admin分类:滚动快讯浏览:12
Socket Research Team 于9月16日披露,周下载量达220万次的npm热门包@ctrl/tinycolor因恶意版本更新引发波及40余个软件包的大规模供应链攻击。受此事件影响的具体版本包括angulartics2@14.1.2、@ctrl/tinycolor@4.1.1/4.1.2及ngx-color@10.0.2等。官方紧急建议用户采取措施卸载或锁定至安全版本,全面审查相关部署环境,并立即轮换npm令牌及其他可能泄露的敏感凭证。
相关推荐

猜你喜欢