2024-10-31 09:20
热度 0

慢雾余弦:Lottie Player遭供应链投毒攻击系Ace Drainer有关钓鱼团伙所为,相关项目需检查前端脚本模块安全性

摘要
神经日报 消息,10 月 31 日,慢雾创始人余弦表示,Lottie Player遭供应链投毒攻击系Ace Drainer有关钓鱼团伙所为。所幸发现及时,影响面应该不大。如果项目用到 Lottie Player 模块,注意检查下,是否有引入恶意代码(当前已知 2.0.4 版本及最新的 2.0.8 版本没有恶意代码)。

神经日报 消息,10 月 31 日,慢雾创始人余弦表示,Lottie PLAyer遭供应链投毒攻击系Ace Drainer有关钓鱼团伙所为。所幸发现及时,影响面应该不大。

如果项目用到 Lottie Player 模块,注意检查下,是否有引入恶意代码(当前已知 2.0.4 版本及最新的 2.0.8 版本没有恶意代码)。

Ace
声明:文章不代表神经日报观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!当前页面地址:https://www.nervedaily.com/kuaixun/47902.html
回顶部