新的前端 npm 包投毒事件

65次阅读

共计 439 个字符,预计需要花费 2 分钟才能阅读完成。

起因:vue 官方转发推文(https:// 推特.com/ewind1994/status/1610868861976604673),一个名为 chalk-next 复刻 chalk 的包文件中包含递归删除本地配置代码。
NPM 地址:https://www.npmjs.com/package/chalk-next
NPM 帐号:https://www.npmjs.com/~vabjs
作者:chu1204505056,为 vue-admin-beautiful 前端 Admin 项目的作者
Github:https://github.com/chuzhixin
查到 V2EX 相关贴:《实名抵制 vue-admin-beautiful》(https://www.v2ex.com/t/793276?p=1)

还是老外老实点这个 会员群 16 个 3000 人群, 入群费 1300 左右记不清了 赚了几百万了
当然他们管理有五个, 平均下来每人也就几十万是个商业公司

正文完