• 我的订阅
  • 科技

速度升级新版本!两款知名国产前端开源项目被植入恶意代码

类别:科技 发布时间:2024-12-20 19:31:00 来源:浅语科技

快科技12月20日消息,据报道,前端开发社区近日遭遇严重供应链安全事件,有赞开源组件库Vant和字节跳动开源的前端打包工具Rspack多个版本被植入恶意代码。

12月19日,Vant项目维护者在GitHub上发布公告,称因团队成员的npm token被盗用,攻击者向Vant的多个版本中注入了恶意脚本代码,并发布至npm仓库。

此次安全事件导致攻击者进一步获取了同一GitHub组织下Rspack维护者的npm token,并发布了含有恶意代码的Rspack 1.1.7版本。

不过Rspack团队在一小时内便废弃了受影响版本,并发布了1.1.8修复版本,目前,所有相关token已清理,两个项目均已发布修复版本。

受影响的Vant版本包括4.9.11-4.9.14、3.6.13-3.6.15、2.13.3-2.13.5,安全版本为4.9.15、3.6.16、2.13.6。

Rspack受影响版本为@rspack/core: 1.1.7和@rspack/cli: 1.1.7,安全版本为1.1.8。

速度升级新版本!两款知名国产前端开源项目被植入恶意代码

【本文结束】如需转载请务必注明出处:快科技

责任编辑:黑白

文章内容举报

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-12-20 23:45:09

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

首发!优刻得云平台上新DeepSeek-V3-0324模型
...跃 单次生成400+行生产级代码,支持Vue/React等20+编程语言前端开发实现像素级美学:生成的天气卡片、粒子动画等效果与Claude3
2025-03-25 18:45:00
...“算法手段和算法目的分离”。数据合规的前沿技术风险前端风险在于诱发人机对抗。技术手段下数据合规具有“白盒特性”,各参与方都可以直接获取完整的技术参数,恶意攻击者同样可以利用该
2023-08-11 05:49:00
DeepSeek V3小版本大升级:推理、前端开发加强 这些能力超越GPT-4.5
...馈来看,这次升级带来的性能提升却相当显著,特别是在前端开发、数学推理和上下文理解方面有了明显进步。据了解,新版V3模型借鉴DeepSeek-R1模型训练过程中所使用的强化学习
2025-03-25 23:03:00
2025推荐网站保护的Web 应用防火墙 -- 雷池WAF
...道屏障。雷池的核心功能如下:防护Web攻击防爬虫,防扫描前端代码动态加密基于源IP的访问速率限制HTTP访问控制项目截图 核心能力对于你的网站而言
2025-04-25 23:33:00
代码恐怖故事:隐藏在复杂代码库中的恐怖秘密
...理系统,用于批量生成特殊类型的网站变体。我负责搭建前端系统,输入网站数据,通过一系列精心设计的模板,生成最终的网站。那是在 20 世纪 90 年代末,那时整个行业都认为 XM
2023-07-06 10:00:00
0成本!摩尔线程GPU支持满血最新版Deepseek-V3-0324
...任务:“请生成一个摩尔线程AI推理软件栈的说明卡片的前端代码。”结果显示,DeepSeek-V3-0324不仅应答流畅,而且生成的代码详细准确,全面涵盖了软件介绍、功能特点、
2025-03-28 11:35:00
为什么有些客户建站第二天就能快速收录
...一部分原因是网站代码冗长导致页面超重,而我们PageAdmin前端工程师在编写前端代码的时候、都会遵从搜索引擎规律来制作网站模板、而帮助用户就建设网站后能得到快速收录。二、服
2023-01-08 20:24:00
轻流无代码探索者大会于上海圆满落幕,吸引多行业人士关注与参与
...需求灵活组合使用,开放能力也将做进一步升级,包括:前端样式扩展能力、逻辑事件扩展能力以及更多的API开放。为了让更多的人更快上手使用无代码技术,轻流5.0,借助AI的力量重大
2023-07-10 17:00:00
...——讯飞星火X1迎来全新升级。作为当前业界唯一基于全国产算力训练的深度推理大模型,升级后的星火X1在数学、代码、逻辑推理、文本生成、语言理解、知识问答等通用任务上效果显著提升
2025-04-22 16:50:00
更多关于科技的资讯:
“我是一名肢残三级的残疾人,请问能享受哪些补贴?”输入文字,几秒钟过后,手机页面就出现了答案——杭州市各级政府的相关助残政策和补贴金额被清晰地列举出来
2025-12-06 10:21:00
河北日报讯(张晓超、李娜)11月19日,辛集市教育北路高架桥上空,一架搭载高清摄像头与专业传感器的无人机缓缓升空,按照预设航线开展桥梁日常检测
2025-12-05 14:56:00
烟台南山学院斩获省部级科技奖荣誉
近日,2025年度中国纺织工业联合会科学技术奖励大会在北京人民大会堂隆重召开。烟台南山学院“针织经编一体成型3D智能织造关键技术及应用”项目斩获“技术发明奖二等奖”
2025-12-05 15:00:00
盐城盐都:“芯”智散热赋能 科创驱动前行
江南时报讯 以科创破局散热赛道,以匠心赋能产业升级。乘着聚焦“3+3”产业体系、培育新兴产业的发展浪潮,盐城市盐都区已在第三代半导体多个细分领域形成显著集聚优势
2025-12-05 15:07:00
中新建电力集团发电产业:智慧电厂新蓝图
近日,中新建电力集团天河热电分公司与上海电气集团举行了一场关键的技术交流会。会议聚焦于天河热电的智慧化升级,上海电气团队在会上系统性地展示了其先进的智慧电厂整体架构规划
2025-12-05 15:09:00
日前,建行河北省分行2025年“人工智能+”劳动技能竞赛顺利结束。全省共有111支队伍选送90项作品参加初赛,经过严格的初审选拔
2025-12-05 15:09:00
全国首台套!助力煤矸石全量高值转化
12月1日,由中能建装配式建筑产业发展有限公司投资建设运营的山西大同千万吨级煤矸石综合利用新技术示范项目陶粒中试线成功建成投运
2025-12-05 15:10:00
如何“反内卷”?54.5%职场人将“优化薪酬激励机制”列为首选
什么是“好工作”?工作有哪些特质会让员工有“好”感受?日前,智联招聘通过问卷调研的方式,对平台用户展开调研,回收3525份有效样本
2025-12-05 15:26:00
国航举办“国航+”生态主题发布会
海外网北京12月5日电(记者严冰)12月5日,中国国际航空股份有限公司(以下简称“国航”)在北京举办“云端无界 凤启耀星河——‘国航+’生态主题发布会”
2025-12-05 15:33:00
乐购房山│实惠购—荟品仓城市奥莱北京首店盛大开业!
12月5日,国内仓储式品牌特卖开创者荟品仓,在房山区瑞来广场盛大开业,带来北京首家城市奥莱门店。近1万平方米超大空间、300+全球知名品牌及1-3折极致折扣
2025-12-05 15:55:00
易生支付“智慧分账”赋能安心鲜生 驱动社区零售全国布局
在社区零售数字化转型加速深化的背景下,易生支付与“社区新零售”新兴企业陕西安心鲜生正式达成合作。依托易生支付的深厚技术积淀与成熟系统能力
2025-12-05 16:09:00
ED用药怎么选?金钢鸟领衔西地那非口崩片品牌阵营,购买渠道全解析
第91届全国药交会上,金鸿药业金钢鸟枸橼酸西地那非口崩片的亮相,让“枸橼酸西地那非品牌选择”“哪里有售”等问题成为行业热议焦点
2025-12-05 16:09:00
苏州黄埭镇推动“产学研”深度融合
江南时报讯 日前,苏州冠鸿智能装备有限公司与中南大学计算机学院“跨界”合作,联合启动轮式双臂机器人研发项目,致力于推动创新成果向现实生产力加速转化
2025-12-05 16:13:00
近邻碰碰:以 “邻里经济”打造智慧社区消费新生态 —— 专访小门神传媒科技集团董事长付信中
鲁网12月4日讯“远亲不如近邻”,这句家喻户晓的俗语,如今被小门神传媒科技集团董事长付信中赋予了全新的商业内涵。由其集团研发推出的近邻碰碰 AI 智慧惠民设备
2025-12-05 16:47:00
今年双十一,A4纸大小的巨型吊牌成为女装电商的“标配”。这种硬材质、高存在感的“防白嫖神器”,在社交平台引发热议,同时也揭露了线上服装行业的信任危机
2025-12-05 17:00:00