高达 800 万次下载量的 npm 包被黑客篡改了代码,你的设备或正成为挖矿机

今天,很多开发者“原地爆炸”,由于一个普遍使用的 NPM 库 event-stream 忽然被发现包含一个名为 flatmap-stream 的依赖项,而这个依赖项被植入了窃取比特币的后门,这意味着使用到该模块的开发者们,大家的设备或许早已在本身不知情的状况下变成了挖矿机。javascript 咱们是怎么一步一步掉坑的?前端 咱们都知道,event-stream 是一个用于处理 Node.js 流
相关文章
相关标签/搜索