我正试图部署我的项目,突然出现了这个错误.

npm错误!404未找到:事件-stream@3.3.6

推荐答案

太长,读不下go 了

天哪!事实证明,事件流包有一个漏洞,允许黑客窃取比特币.

要修复它,你需要更新你的event-stream包.

  1. 删除node_modules文件夹.
  2. 删除package-lock.json文件.
  3. npm install.

这将更新你的软件包到一个安全的版本,你应该可以很好地go .

以下是NPM博客的官方回复:

关于事件流事件的详细信息这是对

11月26日上午,npm的安全团队接到了一个通知

恶意软件包是flatmap stream的0.1.1版.这

注入的代码以Copay应用程序为目标.当一个开发者

Copay最初的回应是,没有包含这个的构建

这次攻击最初是一次社会工程攻击.这个

这里的技术细节是我们知道的一些技术细节

注入的代码:

从伪装成测试fixture 的文件中读取AES加密数据

此模块执行了以下操作:

解密了伪装文件中的另一个数据块

此代码将执行以下操作:

检测当前环境:Mobile/Cordova/Electron判断

对于npm用户,您可以判断您的项目是否包含易受攻击的

Node.js相关问答推荐

我的Node.js应用程序没有将Mongoose方法findByIdAndDelete作为函数进行检测

我的 React + Express 应用程序不断向我的数组添加一个空对象

Node fetch 实现似乎与 Deno 和 Bun 不同,导致网站没有返回响应?

Angular Build 生产返回致命的 javascript 无效大小错误

等待不在 Express.js 中处理 res.app.render

在系统启动时启动本地 node 服务器

将环境变量从 GitHub 操作传递到 json

NodeJS 后端发布请求将数据作为NULL值发布到 SQL Server 表

如何在拦截器中发送不同的请求?

bash:npm:找不到命令?

如何以编程方式检测nodejs中的调试模式?

Node.js、Cygwin 和 Socket.io 走进一家wine 吧……Node.js 抛出 ENOBUFS,所有人都死了

如何在 AWS 上的 Amazon Linux AMI 中自动启动 node.js 应用程序?

JavaScript 异步编程:promise 与生成器

node 应用程序是否有任何独立的 gui 模块

PhoneGap/Cordova Android 开发

fs.createWriteStream 不会立即创建文件?

npm install - javascript堆内存不足

如何断言不为空?

桌面应用程序仅支持 oauth_callback 值 'oob'/oauth/request_token