小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
沉浸式翻译 immersive translate
Dify.AI
如何在您的 React 和 Next.js 应用中使用 tailwind-sidebar NPM 包

开发者越来越倾向于使用Tailwind CSS等实用优先CSS框架来构建快速、可扩展的用户界面。本文介绍了tailwind-sidebar NPM包的安装与配置,展示了如何使用Tailwind CSS创建响应式侧边栏,并提供了自定义侧边栏行为的示例。

如何在您的 React 和 Next.js 应用中使用 tailwind-sidebar NPM 包

freeCodeCamp.org
freeCodeCamp.org · 2026-01-14T17:53:43Z
币安旗下加密钱包Trust Wallet更新安全事件:将赔付850万美元 攻击源头是NPM供应链攻击

币安的Trust Wallet遭遇NPM供应链攻击,黑客通过后门版本窃取用户助记词,损失达850万美元。受影响用户将获得全额赔偿。

币安旗下加密钱包Trust Wallet更新安全事件:将赔付850万美元 攻击源头是NPM供应链攻击

蓝点网
蓝点网 · 2025-12-31T03:23:25Z

我解决了 node.js 版本切换导致全局安装 CLI 失效的问题,并清理了历史垃圾,释放了电脑空间。使用 mise 替代 npm -g 安装 tiddlywiki。

2025-12-04 Fix npm -g install

蒋继发 (ThaddeusJiang)
蒋继发 (ThaddeusJiang) · 2025-12-04T08:18:34Z
用于自动修复损坏流式Markdown的新npm包

Remend是一个独立库,提供智能Markdown处理,自动检测并完成未终止的Markdown块,确保输出稳定,适用于AI应用程序,可与任何Markdown渲染器配合使用。

用于自动修复损坏流式Markdown的新npm包

Vercel News
Vercel News · 2025-12-03T13:00:00Z
应对Shai-Hulud Worm 2.0:Elastic对npm供应链安全事件的更新响应

2025年12月1日,Shai-Hulud Worm 2.0再次出现,影响了大量npm包。Elastic采取措施监控和应对,包括依赖项清单、威胁情报和端点扫描。尽管CI管道中运行了恶意软件,但未对客户造成影响。Elastic承诺持续监控和快速响应安全事件。

应对Shai-Hulud Worm 2.0:Elastic对npm供应链安全事件的更新响应

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-12-01T00:00:00Z

近期网络安全事件包括:恶意npm包窃取GitHub令牌,思科与Citrix漏洞被利用,ChatGPT存在SSRF漏洞,GitHub Copilot与Visual Studio漏洞可绕过安全防护,微软修复63个漏洞,Lite XL和Apache OpenOffice存在高危漏洞,GitLab和Open WebUI修复XSS漏洞,ChatGPT新型攻击可能泄露用户隐私。

FreeBuf早报 | 恶意npm包利用CI/CD管道漏洞获取高权限;攻击者利用思科与Citrix 0Day漏洞部署后门

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-13T10:08:30Z

自2024年初,npm注册库遭遇大规模垃圾攻击,数万个虚假软件包被注入,攻击者利用印尼人名和食品术语命名,意图淹没注册库,造成资源浪费和供应链风险。

逾4.6万个虚假npm包以蠕虫式垃圾攻击淹没注册库

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-13T02:28:00Z

近期全球网络安全事件包括虚假NPM包窃取GitHub凭证、Windows内核高危漏洞、AI企业泄露敏感信息及Chrome修复JavaScript漏洞。攻击者利用新工具进行钓鱼攻击,金融业面临隐性风险,企业需加强安全防护。

FreeBuf早报 | Windows内核0Day漏洞遭野外利用提权;虚假NPM软件包窃取GitHub凭证

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-12T08:30:59Z

发现恶意npm包“@acitons/artifact”,伪装成合法的“@actions/artifact”,专门针对GitHub Actions,已下载超26万次。该包在CI/CD管道中窃取令牌并发布恶意构件。专家建议使用短期令牌并定期更换密钥以防范此类攻击。

恶意npm包潜入GitHub Actions构建流程

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-12T03:58:15Z

近期曝光多个网络安全漏洞,包括runc、NPM库和GlassWorm蠕虫,影响Docker和AI应用。CISA警告三星设备存在0Day漏洞,ChatGPT可能泄露隐私。朝鲜黑客利用谷歌服务进行攻击,欧洲对中国技术的安全担忧加剧。制造业面临AI平台攻击,企业需加强防护。

FreeBuf早报 | runc漏洞威胁Docker和K8s容器;热门NPM库存在严重漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-11T09:58:47Z

广泛使用的npm包expr-eval发现严重安全漏洞(CVE-2025-12735),可能导致远程代码执行。攻击者可通过恶意输入执行系统命令,影响AI和NLP应用。开发者应立即升级至expr-eval-fork 3.0.0版本以修复该漏洞。

热门NPM库存在严重漏洞,可导致AI与NLP应用遭受远程代码执行攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-10T05:14:30Z

网络安全研究人员发现,攻击者通过隐形依赖注入技术在npm开源代码中植入恶意代码,导致126个软件包感染。攻击者利用AI生成虚构包名,绕过安全检测,窃取开发者凭证。专家警告npm存在设计缺陷,需改进安全工具以防范此类攻击。

npm恶意包通过隐形URL链接逃避依赖检测

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-30T16:42:20Z
保护软件供应链:无壳容器如何抵御npm恶意软件攻击

2025年,npm包“is”遭黑客攻击,注入恶意代码,警示开源生态。传统容器因包含多余组件而易受攻击,而无壳容器通过去除不必要工具,降低攻击面,提高安全性。采用无壳策略可显著减少安全事件,提升修复速度和合规性,确保软件供应链安全。

保护软件供应链:无壳容器如何抵御npm恶意软件攻击

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2025-10-30T14:00:00Z
Npm 安全更新与千星沙箱 | 2025 年第 43 周草梅周报

本文介绍了Npm推出的受信任发布功能,通过OIDC身份验证直接发布包,解决了长期令牌的安全隐患。同时,讨论了《原神》千星沙箱的低代码平台特性,呼吁降低使用难度以吸引更多玩家参与UGC开发。

Npm 安全更新与千星沙箱 | 2025 年第 43 周草梅周报

草梅友仁的博客
草梅友仁的博客 · 2025-10-26T13:10:36Z
Cloudflare的客户端安全如何使npm供应链攻击成为无事发生

2025年9月,攻击者通过钓鱼邮件入侵npm维护者账户,发布18个恶意npm包,影响超过20亿次下载,导致网站和应用程序面临加密资产被盗风险。Cloudflare Page Shield可检测并阻止此类攻击,保障用户安全。

Cloudflare的客户端安全如何使npm供应链攻击成为无事发生

The Cloudflare Blog
The Cloudflare Blog · 2025-10-24T17:10:43Z
NPM生态系统遭遇两起AI驱动的凭证盗窃供应链攻击

近期,Node包管理器(npm)生态系统遭遇两次重大供应链攻击,影响数百个包,导致开发者面临凭证盗窃和数据泄露风险。攻击者利用AI工具发布恶意版本的Nx构建系统包,涉及超过400个用户和5500个仓库,凸显供应链安全的严重挑战。

NPM生态系统遭遇两起AI驱动的凭证盗窃供应链攻击

InfoQ
InfoQ · 2025-10-20T10:00:00Z

npm 最近推出了可信发布功能,逐步淘汰长期有效的访问令牌,以增强安全性。开发者需在 npmjs.com 配置可信发布者,并更新 GitHub Actions 工作流,使用短效凭据进行身份验证,从而降低令牌泄露风险。

告别npm令牌,拥抱更安全的GitHub Actions可信发布

路边的阿不
路边的阿不 · 2025-10-15T09:53:33Z

网络安全研究人员发现,网络犯罪分子利用Discord webhook作为隐蔽的命令与控制通道,渗透npm、PyPI和RubyGems等平台,窃取开发者敏感文件。恶意软件包通过重写安装命令,悄然将数据发送至攻击者控制的webhook,从而规避检测,导致数据泄露。

攻击者利用Discord Webhook通过npm、PyPI和Ruby软件包构建隐蔽C2通道

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-13T03:59:07Z

近期发现npm包'fezbox'利用二维码隐藏恶意代码,窃取用户Cookie。攻击者设计高密度二维码以规避识别,并与命令控制服务器通信,展现新型攻击手法。

新型NPM包利用QR码获取Cookie的恶意软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-05T01:16:00Z
如何发布npm包 - 通过示例进行解释

本文介绍了npm(Node包管理器)的基本概念和功能,指导开发者如何创建和发布npm包。npm是JavaScript开发的重要工具,帮助管理依赖和共享代码。文章详细讲解了npm的组成部分、package.json文件的作用及关键字段,以及发布npm库的步骤和最佳实践,帮助开发者更有效地参与开源社区。

如何发布npm包 - 通过示例进行解释

freeCodeCamp.org
freeCodeCamp.org · 2025-09-24T19:55:44Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码