قبل أربعة أيام تم قبول اقتراح جديد لتورنادو كاش، مما يعني تحديثا لنسخة واجهة المستخدم (تورنادو كاش[.]eth[.]ليموزين وبعض المجالات الأخرى). لم أر أحدا يقوم بفحص الدي-غوص على الفرق بعد، لذا قضيت عدة ساعات أراجع التغييرات بعناية، بما في ذلك فحص دقيق لكل تحديث dep يظهر في ملف 'yarn.lock' الجديد. وثقت نتائجي بشكل ملخص (انظر قسم التعليقات). بصراحة، سأكون ممتنا جدا لمراجعة إضافية من الآخرين لأنني قد أفوت شيئا ما، لكن بناء على تحليلي حتى الآن، تبدو التغييرات مشروعة ووجدت _no evidence_ تشير إلى هجوم بسلسلة التوريد، رغم بعض المخاوف التي أثارها البعض.