楼主: ohmycodeape

开源项目 gin-vue-admin 借用 npm 分发恶意遥测代码

[复制链接]

1

主题

9

回帖

21

积分

新手上路

积分
21
 楼主| 发表于 2026-8-19 22:06:25 | 显示全部楼层
@YEX1024 哈哈,get 。先瞄瞄。
回复

使用道具 举报

1

主题

12

回帖

27

积分

新手上路

积分
27
发表于 2026-8-19 22:10:52 | 显示全部楼层
公司 IT 已经禁止使用 npm 公共源了
回复

使用道具 举报

1

主题

9

回帖

21

积分

新手上路

积分
21
 楼主| 发表于 2026-8-19 22:12:53 | 显示全部楼层
@nrtEBH 最近 npm 出事好像不少。凭证泄露导致供应链新版本恶意投毒那种。
回复

使用道具 举报

3

主题

3

回帖

15

积分

新手上路

积分
15
发表于 2026-8-19 22:13:30 | 显示全部楼层
👍
回复

使用道具 举报

0

主题

50

回帖

100

积分

注册会员

积分
100
发表于 2026-8-19 22:27:17 | 显示全部楼层
有 LLM 之后这种脚手架已经完全没有使用的必要了。而且用别人写的代码总归有很多闹心的问题,何况 gva 的开发团队自己水平也就一般,你遇到问题还要给上游修 bug 更心力交瘁
回复

使用道具 举报

1

主题

9

回帖

21

积分

新手上路

积分
21
 楼主| 发表于 2026-8-19 22:30:55 | 显示全部楼层
@GeruzoniAnsasu 本来觉得用户 菜单 权限这些基础的东西连开发加测试验证,是不是也比较消耗时间。
回复

使用道具 举报

0

主题

1

回帖

2

积分

新手上路

积分
2
发表于 2026-8-20 00:31:18 | 显示全部楼层
刚把项目里的这些组件清理了一遍,感谢🙏
回复

使用道具 举报

1

主题

28

回帖

59

积分

注册会员

积分
59
发表于 2026-8-20 09:13:40 | 显示全部楼层
这招跟想看别人收到邮件后看没看一样
偷偷的给邮件里面放一个 1*1 看不见的图片一样,只要图片正常加载了就是看了
aws 也是这招

他这个目的估计就是为了检测是否授权
回复

使用道具 举报

1

主题

9

回帖

21

积分

新手上路

积分
21
 楼主| 发表于 2026-8-20 09:28:06 | 显示全部楼层
@bunai 是的,功能就是做一些授权检查之类的,但是方式感觉有待商榷,毕竟故意做了代码混淆,和项目源代码仓库隔离,通过公共 npm 去分发,感觉是不妥的。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖
返回顶部