小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
又是 npm 包投毒,密码管理器 Bitwarden CLI 中招(放心:本体安全)

Bitwarden 的命令行工具 @bitwarden/cli@2026.4.0 版本遭到攻击,恶意代码被植入,可能导致用户敏感信息泄露,如 GitHub token 和 SSH 私钥。官方确认用户的 Vault 密码库未受影响。

又是 npm 包投毒,密码管理器 Bitwarden CLI 中招(放心:本体安全)

小众软件
小众软件 · 2026-04-24T04:52:20Z
使用 Trusted Publishing 提升 npm 包发布安全性

npm 推出了 Trusted Publishing 机制,基于 OpenID Connect,允许通过 CI/CD 工作流安全发布,降低长期 token 泄露风险。每次发布使用短期凭证,建议开源项目逐步迁移至此机制,以增强供应链安全。

使用 Trusted Publishing 提升 npm 包发布安全性

沈唁志
沈唁志 · 2026-04-21T04:52:15Z
龙虾与微信聊天记录结合:群内容总结、整理和提取关键内容实在是太方便

本文介绍了一个将微信聊天记录整合为命令行工具的项目——wechat-cli。用户可以通过npm或pip安装该工具,并需进行初始化以提取微信数据。安装过程中需注意权限设置,特别是在macOS上。完成安装后,用户可以使用命令查看最近会话和聊天记录。

龙虾与微信聊天记录结合:群内容总结、整理和提取关键内容实在是太方便

张洪Heo
张洪Heo · 2026-04-20T04:47:22Z

Anthropic's Claude Code CLI had its full TypeScript source exposed after a source map file was accidentally included in version 2.1.88 of its npm package. The 512,000-line codebase was archived to...

Anthropic Accidentally Exposes Claude Code Source via npm Source Map File

InfoQ
InfoQ · 2026-04-07T08:00:00Z

On March 31, 2026, two versions of the Axios library were compromised and found to contain a Remote Access Trojan. The malicious packages were published through a hijacked maintainer account. The...

Axios npm Package Compromised in Supply Chain Attack

InfoQ
InfoQ · 2026-04-02T13:53:00Z
axios 又出事了:npm 两个版本被供应链投毒

axios库的1.14.1和0.30.4版本在npm上被植入恶意代码,属于供应链攻击。攻击者通过劫持维护者账户发布恶意依赖,用户在执行npm install时可能下载后门程序。建议检查项目依赖并降级到安全版本。

axios 又出事了:npm 两个版本被供应链投毒

小众软件
小众软件 · 2026-04-01T04:14:37Z
Axios包的安全漏洞及修复措施

2026年3月31日,axios npm包遭到供应链攻击。Vercel已采取措施保护平台,受影响的版本已从npm移除,最新版本为axios@1.14.0。建议检查依赖项并更新项目,以确保使用安全版本。

Axios包的安全漏洞及修复措施

Vercel News
Vercel News · 2026-03-31T13:00:00Z

OpenClaw AI 机器人项目受到 Axios 供应链攻击,用户需立即检查系统并更换密钥以确保安全。黑客通过恶意版本劫持 NPM 账号。

紧急安全提醒:OpenClaw也受Axios供应链投毒影响 请用户立即检查

蓝点网
蓝点网 · 2026-03-31T07:05:16Z
网络周刊 #186 (#博客文章)

文章讨论了网页开发中的技术问题,包括Safari的主题颜色支持、锚点定位的常见错误、地理定位元素的CSS特性,以及使用npm的覆盖功能修复依赖问题。还提到了一些在线工具和开发者社区的支持。

网络周刊 #186 (#博客文章)

Stefan Judis Web Development
Stefan Judis Web Development · 2026-03-09T23:00:00Z
达到5000星的开源项目主要维护者/成员可免费领取6个月Claude Max 20x订阅

开源项目的维护者或核心成员可申请免费6个月的Claude Max 20x订阅,要求项目在GitHub上有5000星或NPM月下载量超过100万。活动名额为10000个,截止日期为2026年6月30日。未达标项目也可申请,但需说明其对开源生态的重要性。

达到5000星的开源项目主要维护者/成员可免费领取6个月Claude Max 20x订阅

蓝点网
蓝点网 · 2026-02-27T02:53:00Z
介绍 npm i chat – 一套代码库,支持所有聊天平台

新发布的Chat SDK是一个统一的TypeScript库,支持在Slack、Microsoft Teams、Google Chat等多个平台上构建聊天机器人。它采用事件驱动架构,提供类型安全的处理程序,支持用户界面构建和分布式状态管理,简化了聊天机器人的开发和部署。

介绍 npm i chat – 一套代码库,支持所有聊天平台

Vercel News
Vercel News · 2026-02-23T13:00:00Z
终于完成 Typecho 到 Mix-Space 的数据迁移

文章提到使用npm命令启动开发环境,包括“npm run dev -- mxspace-api”和“npm run dev -- mxspace-comments”。

终于完成 Typecho 到 Mix-Space 的数据迁移

Frytea's Blog
Frytea's Blog · 2026-02-22T19:02:32Z

npm 将于 2025 年 12 月 9 日撤销所有 Classic Token,推出基于会话的认证和新的 CLI Token 管理方式。推荐使用 Granular Access Token 或 OIDC Trusted Publishing,以简化 CI/CD 流程并提升安全性。配置步骤包括设置 Trusted Publisher 和更新 GitHub Actions Workflow,确保 package.json 包含 repository 字段以避免发布错误。

告别 NPM Token:迁移到 Trusted Publishing 全记录

WAYJAM's Blog
WAYJAM's Blog · 2026-02-15T05:26:00Z
AI入门系列 配置vibe coding工具: VSCode+Claude Code+Codex

本文介绍了如何配置Vibe Coding开发环境,重点在NPM、VSCode、Claude Code和Codex CLI的使用。NPM提供跨平台的一致性和依赖管理,VSCode则通过丰富的插件和现代界面提升开发体验,二者结合可实现高效的AI辅助编程。

AI入门系列 配置vibe coding工具: VSCode+Claude Code+Codex

浮云翩迁之间
浮云翩迁之间 · 2026-02-09T02:34:21Z

安装 OpenClaw 时,可能会遇到 npm install 失败的情况。建议使用最新命令 npm i -g openclaw@beta,并确保已安装 Node 环境,服务会自动启动。

OpenClaw(原moltbot)安装报错:npm install failed; cleaning up and retrying…

Clark's 尧望 Blog
Clark's 尧望 Blog · 2026-02-01T09:14:27Z
如何在您的 React 和 Next.js 应用中使用 tailwind-sidebar NPM 包

开发者越来越倾向于使用Tailwind CSS等实用优先CSS框架来构建快速、可扩展的用户界面。本文介绍了tailwind-sidebar NPM包的安装与配置,展示了如何使用Tailwind CSS创建响应式侧边栏,并提供了自定义侧边栏行为的示例。

如何在您的 React 和 Next.js 应用中使用 tailwind-sidebar NPM 包

freeCodeCamp.org
freeCodeCamp.org · 2026-01-14T17:53:43Z
币安旗下加密钱包Trust Wallet更新安全事件:将赔付850万美元 攻击源头是NPM供应链攻击

币安的Trust Wallet遭遇NPM供应链攻击,黑客通过后门版本窃取用户助记词,损失达850万美元。受影响用户将获得全额赔偿。

币安旗下加密钱包Trust Wallet更新安全事件:将赔付850万美元 攻击源头是NPM供应链攻击

蓝点网
蓝点网 · 2025-12-31T03:23:25Z

我解决了 node.js 版本切换导致全局安装 CLI 失效的问题,并清理了历史垃圾,释放了电脑空间。使用 mise 替代 npm -g 安装 tiddlywiki。

2025-12-04 Fix npm -g install

蒋继发 (ThaddeusJiang)
蒋继发 (ThaddeusJiang) · 2025-12-04T08:18:34Z
用于自动修复损坏流式Markdown的新npm包

Remend是一个独立库,提供智能Markdown处理,自动检测并完成未终止的Markdown块,确保输出稳定,适用于AI应用程序,可与任何Markdown渲染器配合使用。

用于自动修复损坏流式Markdown的新npm包

Vercel News
Vercel News · 2025-12-03T13:00:00Z
应对Shai-Hulud Worm 2.0:Elastic对npm供应链安全事件的更新响应

2025年12月1日,Shai-Hulud Worm 2.0再次出现,影响了大量npm包。Elastic采取措施监控和应对,包括依赖项清单、威胁情报和端点扫描。尽管CI管道中运行了恶意软件,但未对客户造成影响。Elastic承诺持续监控和快速响应安全事件。

应对Shai-Hulud Worm 2.0:Elastic对npm供应链安全事件的更新响应

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-12-01T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码