14 条回复  ·  1642 次点击
DOLLOR 小成 2025-9-9 15:41:32
你没说重点呀,重点是包维护者被钓鱼邮件欺骗了。 关键内容: The maintainer shared that he was compromised by the use of phishing, using this email coming from support [at] npmjs [dot] help
lichdkimba 小成 2025-9-9 15:54:17
@proxytoworld 据说是包的作者点了链接
DT27 初学 2025-9-9 16:04:20
这就跟央视宣传别随便扫二维码一样,跟二维码有什么关系啊。。。
hcwhan 小成 2025-9-9 16:05:37
内容说了 有 npm 包开发者 点击了钓鱼邮件里面假的 npm 网址 在假的 npm 网站进行登录 导致账号被盗了
bearbest 初学 2025-9-9 16:07:08
这跟点不点连接几乎毫无关系,你点一万个连接,不在打开的网页里输入敏感信息/下载可疑软件都不会有事,是被钓鱼了
12
返回顶部