2025 年 9 月 8 日 13:00 UTC 頃、侵害された複数の npm パッケージを含むサプライ チェーン攻撃が発見されました。 侵害されたパッケージ バージョンはどれも直接依存関係の一部ではなく、Para SDK は影響を受けません ただし、念のため、完全な依存関係ツリーを確認して、アプリケーションが影響を受けていないことを確認し、サードパーティの依存関係を管理するときは常にベスト プラクティスに従ってください
1.42K