6 月 4 日,Cloudflare 官宣了 VoidZero 团队整体加入的消息。 VoidZero 是尤雨溪 2024 年创立的公司,核心产品是 Vite。Vite 目前是全球周下载量 1.3 亿次的前端构建工具,React、Vue、Svelte ...
安全公司 Socket 披露:大量 @antv 相关 npm 包被植入恶意代码,涉及数百个包、数百个恶意版本。 今年不到半年时间,npm 已经连续爆出多起重量级供应链攻击。 前段时间 axios 被投毒, 随后 TanStack 大面积污染, 而就在昨天,又连续爆出两起重量级供应链攻击 ...