Ни один из продуктов @AptosLabs не пострадал от сегодняшней атаки на цепочку поставок npm. Наши зависимости были проверены и подтверждены как безопасные. Это также хорошее напоминание следовать лучшим практикам: • Используйте lock-файлы для фиксации точных версий пакетов • Относитесь к изменениям в package-lock.json с такой же осторожностью, как к коду приложения • Мониторьте зависимости с помощью инструментов, таких как npm audit и Dependabot и т.д. • Минимизируйте доверие к транзитивным зависимостям 🫡
Показать оригинал
6,47 тыс.
94
Содержание этой страницы предоставляется третьими сторонами. OKX не является автором цитируемых статей и не имеет на них авторских прав, если не указано иное. Материалы предоставляются исключительно в информационных целях и не отражают мнения OKX. Материалы не являются инвестиционным советом и призывом к покупке или продаже цифровых активов. Раздел использует ИИ для создания обзоров и кратких содержаний предоставленных материалов. Обратите внимание, что информация, сгенерированная ИИ, может быть неточной и непоследовательной. Для получения полной информации изучите соответствующую оригинальную статью. OKX не несет ответственности за материалы, содержащиеся на сторонних сайтах. Цифровые активы, в том числе стейблкоины и NFT, подвержены высокому риску, а их стоимость может сильно колебаться. Перед торговлей и покупкой цифровых активов оцените ваше финансовое состояние и принимайте только взвешенные решения.