稀土掘金 稀土掘金
    • 首页
    • 沸点
    • 课程
    • 数据标注 HOT
    • AI Coding
    • 更多
      • 直播
      • 活动
      • APP
      • 插件
    • 直播
    • 活动
    • APP
    • 插件
      • 搜索历史 清空
        • 写文章
        • 发沸点
        • 写笔记
        • 写代码
        • 草稿箱
        创作灵感 查看更多
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
0 /100
踩坑记录
订阅
avatar
奇点杰
更多收藏集

微信扫码分享

微信
新浪微博
QQ

2篇文章 · 0订阅
  • 🔥 紧急预警:Axios 供应链被投毒,恶意版本针对全栈开发者
    2026年3月31日,npm 最流行的 HTTP 客户端库 axios 遭遇供应链攻击,两个恶意版本已发布。每一个用 axios 的前端/Node.js 项目都必须立即检查! 📢 事件回顾 攻击时间线
    • 青年优品前端团队
    • 14天前
    • 3.8k
    • 4
    • 5
    前端 axios
    🔥 紧急预警:Axios 供应链被投毒,恶意版本针对全栈开发者
  • 就因为package.json里少了个^号,我们公司赔了客户十万块
    写这篇文章的时候,我刚通宵处理完一个P0级(最高级别)的线上事故,天刚亮,烟灰缸是满的🚬。 事故的原因,说出来你可能不信,不是什么服务器宕机,也不是什么黑客攻击,就因为我们package.json里的
    • ErpanOmer
    • 5月前
    • 38k
    • 335
    • 564
    前端 JavaScript NPM
    就因为package.json里少了个^号,我们公司赔了客户十万块