PANews reported on September 16th that Scam Sniffer detected another attack targeting the NPM supply chain. @ctrl/tinycolor (downloaded 2.2 million times weekly) released a malicious version that runs an information stealer during npm's postinstall script to scan for and steal sensitive data. This malicious payload abuses the legitimate sensitive information scanning tool TruffleHog. Please check if you have downloaded the affected version, suspend installation/updates, and pin to a known safe version.PANews reported on September 16th that Scam Sniffer detected another attack targeting the NPM supply chain. @ctrl/tinycolor (downloaded 2.2 million times weekly) released a malicious version that runs an information stealer during npm's postinstall script to scan for and steal sensitive data. This malicious payload abuses the legitimate sensitive information scanning tool TruffleHog. Please check if you have downloaded the affected version, suspend installation/updates, and pin to a known safe version.

Another attack on the NPM supply chain: @ctrl/tinycolor releases a malicious version

2025/09/16 09:30

PANews reported on September 16th that Scam Sniffer detected another attack targeting the NPM supply chain. @ctrl/tinycolor (downloaded 2.2 million times weekly) released a malicious version that runs an information stealer during npm's postinstall script to scan for and steal sensitive data. This malicious payload abuses the legitimate sensitive information scanning tool TruffleHog. Please check if you have downloaded the affected version, suspend installation/updates, and pin to a known safe version.

Piyasa Fırsatı
PinLink Logosu
PinLink Fiyatı(PIN)
$0.1013
$0.1013$0.1013
-0.19%
USD
PinLink (PIN) Canlı Fiyat Grafiği
Sorumluluk Reddi: Bu sitede yeniden yayınlanan makaleler, halka açık platformlardan alınmıştır ve yalnızca bilgilendirme amaçlıdır. MEXC'nin görüşlerini yansıtmayabilir. Tüm hakları telif sahiplerine aittir. Herhangi bir içeriğin üçüncü taraf haklarını ihlal ettiğini düşünüyorsanız, kaldırılması için lütfen [email protected] ile iletişime geçin. MEXC, içeriğin doğruluğu, eksiksizliği veya güncelliği konusunda hiçbir garanti vermez ve sağlanan bilgilere dayalı olarak alınan herhangi bir eylemden sorumlu değildir. İçerik, finansal, yasal veya diğer profesyonel tavsiye niteliğinde değildir ve MEXC tarafından bir tavsiye veya onay olarak değerlendirilmemelidir.