Nenhum dos produtos da @AptosLabs foi afetado pelo ataque à cadeia de suprimentos npm de hoje. Nossas dependências foram revisadas e confirmadas como seguras. Isso também é um bom lembrete para seguir as melhores práticas: • Use arquivos de bloqueio para fixar versões exatas de pacotes • Trate as alterações no package-lock.json com o mesmo cuidado que o código da aplicação • Monitore as dependências com ferramentas como npm audit e Dependabot, etc. • Minimize a confiança em dependências transitivas 🫡
Mostrar original
6,49 mil
94
O conteúdo apresentado nesta página é fornecido por terceiros. Salvo indicação em contrário, a OKX não é o autor dos artigos citados e não reivindica quaisquer direitos de autor nos materiais. O conteúdo é fornecido apenas para fins informativos e não representa a opinião da OKX. Não se destina a ser um endosso de qualquer tipo e não deve ser considerado conselho de investimento ou uma solicitação para comprar ou vender ativos digitais. Na medida em que a IA generativa é utilizada para fornecer resumos ou outras informações, esse mesmo conteúdo gerado por IA pode ser impreciso ou inconsistente. Leia o artigo associado para obter mais detalhes e informações. A OKX não é responsável pelo conteúdo apresentado nos sites de terceiros. As detenções de ativos digitais, incluindo criptomoedas estáveis e NFTs, envolvem um nível de risco elevado e podem sofrer grandes flutuações. Deve considerar cuidadosamente se o trading ou a detenção de ativos digitais é adequado para si à luz da sua condição financeira.