logo

هشدار: نسخهٔ ۱.۱۴.۱ از بستهٔ اصلی npm به نام axios در حال تجربهٔ یک حملهٔ فعال زنجیرهٔ تأمین است.

By: rootdata|2026/03/31 14:33:34
0
اشتراک‌گذاری
copy

بر اساس اخبار بازار، Socket تشخیص داده است که نسخه ۱.۱۴.۱ از بستهٔ اصلی npm به نام axios در حال تجربه یک حمله فعال زنجیره تأمین است. مهاجم یک بسته وابستگی مخرب را تزریق کرد تا کد مخربی را در axios جاسازی کند. به توسعه‌دهندگانی که از axios استفاده می‌کنند توصیه می‌شود که فوراً نسخه را پین کرده و فایل‌های قفل پروژه را بررسی کنند.

ممکن است شما نیز علاقه‌مند باشید

مقاله جدید ری دالیو: جهان در حال ورود به یک چرخهٔ جنگ است.

ما در یک جنگ جهانی هستیم که در کوتاه‌مدت پایان نخواهد یافت.

IOSG: زمانی که فین‌تک با کریپتو نیتیو برخورد می‌کند: دهه آینده مالی دیجیتال

سربرگ: فین‌تک به طور فزاینده‌ای در حال ادغام استیبل‌کوین‌ها و زیرساخت بلاک‌چین در محصولات اصلی خود است و چشم‌انداز پرداخت‌های جهانی را دگرگون می‌کند.

آنها از قبل می‌دانستند که ترامپ درباره آتش‌بس توییت خواهد کرد، با ۲۰ هزار دلار وارد شدند و با ۴۰۰ هزار دلار خارج شدند.

آنها جنگ را به یک سرمایه‌گذاری مرکب تبدیل کردند.

بزرگترین گلوگاه توسعه دیفای

امروزه، بزرگترین تهدید پیش روی DeFi فقط شرایط بازار یا نقدینگی نیست؛ از نظر امنیتی، به چیزی بیش از جلوگیری از آسیب‌پذیری‌های کد نیاز دارد، زیرا ممکن است جاسوسان در نزدیکی آن کمین کرده باشند.

مMemoir CZ منتشر شد: مقدار زیادی از اطلاعات داخلی صنعت را فاش می‌کند و واکنش شدیدی از ژو مینگ‌سینگ را به همراه دارد.

به عنوان یکی از تأثیرگذارترین شخصیت‌ها در صنعت ارزهای دیجیتال امروز، ژائو چانگ‌پنگ شخصاً سفر دشوار توسعه بایننس و صنعت ارزهای دیجیتال در سال‌های اولیه آن را تجربه کرده است که داستان‌ها و جزئیات داخلی ناشناخته زیادی را به این کتاب می‌آورد و به گفت‌وگو در این بازار خرسی طولانی و کسل‌کننده می‌افزاید...

a16z: پس از آنکه اوراق بهادار روی بلاک‌چین قرار گرفتند، چرا نهادهای واسطه با کد جایگزین خواهند شد؟

با وارد کردن معاملات و تسویه‌ها در کد، بازار اوراق بهادار شروع به رهایی از واسطه‌ها می‌کند.

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب