2作者: kothariji2 个月前原帖
`package.json` 包含一个 `preinstall` 脚本,该脚本运行 `node setup_bun.js`,同时还包含 `setup_bun.js` 和 `bun_environment.js` 文件,这些文件似乎包含恶意软件。
1作者: roskoalexey2 个月前原帖
我知道我们中的许多人使用非常优秀的 PostHog 服务,但似乎他们最新版本的 `posthog-js` NPM 包中包含恶意软件。<p>我已向他们的安全频道报告,也已向 NPM 报告,但我也想在这里引起大家的注意。