熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁
今天的 npm 供應鏈攻擊沒有影響到 @AptosLabs 的任何產品。
我們的依賴項已被審核並確認安全。
這也是一個很好的提醒,遵循最佳實踐:
• 使用鎖定文件來固定確切的包版本
• 將 package-lock.json 的更改視為與應用程序代碼同樣重要
• 使用 npm audit 和 Dependabot 等工具監控依賴項
• 最小化對傳遞依賴項的信任
🫡
熱門
排行
收藏