Ninguno de los productos de @AptosLabs se vio afectado por el ataque a la cadena de suministro de npm de hoy. Nuestras dependencias han sido revisadas y confirmadas como seguras. Esto también es un buen recordatorio para seguir las mejores prácticas: • Usa archivos de bloqueo para fijar versiones exactas de paquetes • Trata los cambios en package-lock.json con el mismo cuidado que el código de la aplicación • Monitorea las dependencias con herramientas como npm audit y Dependabot, etc. • Minimiza la confianza en las dependencias transitivas 🫡
Mostrar original
7,4 mil
101
El contenido de esta página lo proporcionan terceros. A menos que se indique lo contrario, OKX no es el autor de los artículos citados y no reclama ningún derecho de autor sobre los materiales. El contenido se proporciona únicamente con fines informativos y no representa las opiniones de OKX. No pretende ser un respaldo de ningún tipo y no debe ser considerado como un consejo de inversión o una solicitud para comprar o vender activos digitales. En la medida en que la IA generativa se utiliza para proporcionar resúmenes u otra información, dicho contenido generado por IA puede ser inexacto o incoherente. Lee el artículo vinculado para obtener más detalles e información. OKX no es responsable del contenido alojado en sitios de terceros. El holding de activos digitales, incluyendo stablecoins y NFT, implican un alto grado de riesgo y pueden fluctuar en gran medida. Debes considerar cuidadosamente si el trading o holding de activos digitales es adecuado para ti a la luz de tu situación financiera.