選單
返回首頁
Ars Technica2026年6月2日 上午03:49

數十個紅帽套件透過官方 NPM 頻道被植入後門

聆聽 AI 導讀

🗣 白話文解讀 近期有報導指出,數十個紅帽(Red Hat)提供的開源套件在其官方的 NPM 頻道中被發現含有後門程式碼,這可能會對用戶的安全性造成威脅。

⚠️ 這對你的影響 若您使用這些受影響的套件,可能會導致重要的資料洩露或系統安全風險,特別是在企業環境中。

✅ 你不需要做什麼 建議用戶檢查並更新受影響的套件版本,若無必要使用這些套件,則可考慮暫時移除,以降低潛在風險。

分享:

👇 下一步不用想

繼續看今天的下一則重點