Vant 被投毒了,各位可以检查自己的 Vant 版本: 官网
其中受影响版本如下:
窝焯 !
炸裂了。
不太理解,发布新版本没有安全审查吗
开源项目大部分都是这样的,MIT里面有充分的免责条款。
吓人啊。。
防君子不防小人,参见之前xz后门
林子大了 什么鸟都有
把我吓死,还好我是写死了版本的
够离谱的,速度去研究下是什么毒
挖矿的,据说是npm的token泄露导致的~ 还好我用element
完美的错过有漏洞的每个版本
hhhha,恭喜
又是特殊针对