慢雾余弦:Lottie Player遭供应链投毒攻击系Ace Drainer有关钓鱼团伙所为,相关项目需检查前端脚本模块安全性
本站 消息,10 月 31 日,慢雾创始人余弦表示,Lottie Player遭供应链投毒攻击系Ace Drainer有关钓鱼团伙所为。所幸发现及时,影响面应该不大。
如果项目用到 Lottie Player 模块,注意检查下,是否有引入恶意代码(当前已知 2.0.4 版本及最新的 2.0.8 版本没有恶意代码)。
声明:本站所有文章资源内容,如无特殊说明或标注,均为采集网络资源。如若本站内容侵犯了原著者的合法权益,可联系本站删除。



