TwiScan
热门
社区
账号集合
登录
注册
English
日本語
한국의
简体中文
繁体中文
注册并分享邀请链接,可获得视频播放与邀请奖励。
立即注册
搜索结果
npm
npm 贴吧
一个关键词就是一个贴吧,路径全站唯一。
创建贴吧
用户
未找到
包含
npm
的推特
ekko
@lumao_2026
2026.05.11 07:46
npm install -g hermes-web-ui
@beta
发布windows原生版本,需要体验测试的小伙伴可以先行体验看看。
0
0
2
6
2
转发到社区
吴说区块链
@wublockchain12
2026.07.11 01:47
Injective 发文回应近期 npm 软件包安全事件称,其安全监控系统发现问题后,迅速将受影响的软件包版本标记为废弃并替换为新版本。官方表示,相关恶意版本在被下载前便已阻断,下载量为零,未对用户造成影响,用户资金亦从未面临风险或遭受损失。Injective 称,目前已实施进一步优化措施,以防止类似攻击再次发生。此前,安全公司 StepSecurity 曾披露 Injective 官方 TypeScript SDK 遭植入可窃取助记词和私钥的恶意代码。
显示更多
0
0
1
0
0
转发到社区
23pds (山哥)
@im23pds
2026.05.12 23:57
MistEye 🚨 NPM 蠕虫 Shai-Hulud 开源,供应链风险升高。 Shai-Hulud 是近期备受关注的 'Git 恶意蠕虫',现已被开源。 这意味着 TeamPCP 或其他方发布了完整可执行版本,潜在威胁显著增加。 各项目方和平台需提高警惕,立即加强防护,防范 NPM 供应链攻击。
显示更多
0
0
0
10
0
转发到社区
scavin
@scavin
2026.04.24 05:10
又是 npm 包投毒,密码管理器 Bitwarden CLI 中招(放心:本体安全)
0
0
2
4
1
转发到社区
scavin
@scavin
2026.04.01 05:10
axios 又出事了:npm 两个版本被供应链投毒
0
0
0
0
0
转发到社区
0xAA
@0xAA_Science
2026.01.20 03:46
《拯救大兵 NPM》 感谢群友早起喂饭
0
0
32
38
0
转发到社区
杰克船长宏观策略
@macrotradecn
2026.04.02 00:17
Anthropic的Claude Code 乌龙npm包里意外带source map文件,整个源代码就裸奔了。 这家顶级AI公司,用正则表达式检测你在骂它。64,464行,硬编码了一串词:wtf|wth| ffs|omfg|shit|dumbass|horrible|awful|so frustrating|this sucks| damn it...... 骂了这些词,系统触发专门逻辑来安抚你。
显示更多
0
0
2
46
0
转发到社区
巨根品鉴官
@HotOrgasam
2026.07.22 07:14
教练的粗吊好香
0
0
1
137
19
转发到社区
吴说区块链
@wublockchain12
2026.06.25 08:48
吴说获悉,慢雾安全团队发布预警称,npm 生态系统中出现与被盗开发者账户 czirker 相关联的新型恶意软件变种(Shai-Hulud / Miasma / Hades)。攻击者通过预配置的 binding.gyp 文件在执行 npm install 过程中触发恶意代码。目前确认受影响的软件包共 23 个,其中 leo-logger 每周下载量达 3140 次;同时发现 408 个包含被盗凭据的 GitHub 仓库。攻击行为涉及窃取 GitHub 及 npm token、云端凭证(AWS / GCP / Azure)、本地环境数据及滥用 GitHub Actions 等。慢雾建议安全团队立即检查锁定文件与软件包记录,移除相关包并轮换所有关键密钥,同时强制启用双因素身份验证(2FA)。
显示更多
0
0
0
0
0
转发到社区
23pds (山哥)
@im23pds
2026.05.20 00:40
该事件源于通过Mini Shai-Hulud活动的TanStack npm供应链攻击。
0
0
0
0
0
转发到社区
加载中...