首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

慢雾余弦:Lottie Player 遭供应链投毒攻击,相关项目需检查前端脚本模块安全性

深潮 TechFlow 消息,10 月 31 日,慢雾创始人余弦表示,此前知名 Web3 项目前端脚本模块 Lottie Player 遭供应链投毒攻击系 Ace Drainer 有关钓鱼团伙所为。所幸发现及时,影响面应该不大。如果项目用到 Lottie Player 模块,注意检查下,是否有引入恶意代码(当前已知 2.0.4 版本及最新的 2.0.8 版本没有恶意代码)。

  • 发表于:
  • 原文链接https://page.om.qq.com/page/OY8cNdR_3pKk-0KDxAOsy6UQ0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券