[姆咪] NPM Package ua-parser-js 被劫持

楼主: nh60211as   2021-10-24 17:30:35
https://github.com/faisalman/ua-parser-js/issues/536
前天看到的
解析 user agent 资料的 NPM package 还没被劫持的版本是 0.7.28
然后 NPM 上出现了 0.7.29、0.8.0、1.0.0 会执行恶意脚本
现在看起来官方推了 1.0.1 已经把有问题的版本盖过去了
作者: lturtsamuel (港都都教授)   2021-10-24 17:32:00
再用nodejsㄚ==
作者: Apache (阿帕契)   2021-10-24 17:37:00

Links booklink

Contact Us: admin [ a t ] ucptt.com