本站 消息,10 月 31 日,慢霧創始人余弦表示,Lottie Player遭供應鏈投毒攻擊系Ace Drainer有關釣魚團伙所為。所幸發現及時,影響面應該不大。
如果項目用到 Lottie Player 模塊,注意檢查下,是否有引入惡意代碼(當前已知 2.0.4 版本及最新的 2.0.8 版本沒有惡意代碼)。
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。
本站 消息,10 月 31 日,慢霧創始人余弦表示,Lottie Player遭供應鏈投毒攻擊系Ace Drainer有關釣魚團伙所為。所幸發現及時,影響面應該不大。
如果項目用到 Lottie Player 模塊,注意檢查下,是否有引入惡意代碼(當前已知 2.0.4 版本及最新的 2.0.8 版本沒有惡意代碼)。
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。