又是 npm 包投毒,密码管理器 Bitwarden CLI 中招(放心:本体安全)

又一次。。。过段时间估计又可以把这次的回帖引用到其他主题帖下了 :sweat_smile: ,看看最终能套娃多少层。

建议各位 npm 用户,要么把 ignore-scripts 全局设置为 true,要么考虑直接迁移到 pnpm 吧。

1 个赞