2作者: kothariji7 个月前
*`package.json` 文件中包含一个运行 `node setup_bun.js` 的 `preinstall` 脚本,以及 `setup_bun.js` 和 `bun_environment.js` 文件,这些文件似乎包含了恶意软件。*
1作者: roskoalexey7 个月前
我知道我们很多人都在使用非常出色的 PostHog 服务,但似乎他们最新版本的 `posthog-js` NPM 包中包含了恶意软件。<p>已向他们的安全渠道报告,也已向 NPM 报告,但同时也想在这里引起大家的注意。