Trend-Themen
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Francesco Andreoli ᵍᵐ
Nicht Forbes 30 unter 30 | 🇨🇭🧠 DevRel @consensys @MetaMask | Investieren in 🌍 Bauherren @ouicapital 🦄 | infra, Geldbörsen, L2s | vorherige @digitalassetcom @angelHack
Aktuell kompromittierte Pakete:
backslash (0,26 Millionen Downloads pro Woche)
chalk-template (3,9 Millionen Downloads pro Woche)
supports-hyperlinks (19,2 Millionen Downloads pro Woche)
has-ansi (12,1 Millionen Downloads pro Woche)
simple-swizzle (26,26 Millionen Downloads pro Woche)
color-string (27,48 Millionen Downloads pro Woche)
error-ex (47,17 Millionen Downloads pro Woche)
color-name (191,71 Millionen Downloads pro Woche)
is-arrayish (73,8 Millionen Downloads pro Woche)
slice-ansi (59,8 Millionen Downloads pro Woche)
color-convert (193,5 Millionen Downloads pro Woche)
wrap-ansi (197,99 Millionen Downloads pro Woche)
ansi-regex (243,64 Millionen Downloads pro Woche)
supports-color (287,1 Millionen Downloads pro Woche)
strip-ansi (261,17 Millionen Downloads pro Woche)
chalk (299,99 Millionen Downloads pro Woche)
debug (357,6 Millionen Downloads pro Woche)
ansi-styles (371,41 Millionen Downloads pro Woche)

Francesco Andreoli ᵍᵐVor 2 Stunden
Gestern wurde das Ökosystem von einem Supply-Chain-Angriff getroffen, der sich gegen die beliebte JavaScript-Bibliothek polyfillio richtete. Angreifer injizierten bösartigen Code in das Paket, der Benutzerdaten exfiltrieren oder den Datenverkehr umleiten konnte, wenn er von ahnungslosen Projekten importiert wurde.
Wir möchten die 🦊-Nutzer beruhigen, dass ihr geschützt seid. Unsere Sicherheitspraktiken sind speziell darauf ausgelegt, gegen diese Arten von Vorfällen zu verteidigen:
- Versionssperre & Veröffentlichungsdisziplin: Wir sperren Abhängigkeiten auf geprüfte Versionen, pushen niemals direkt auf main und verwenden sowohl automatisierte als auch manuelle Sicherheitsprüfungen über den gesamten Entwicklungszyklus. Alle Veröffentlichungen durchlaufen überwachte Rollout-Prozesse, um zu verhindern, dass kompromittierte Pakete durchrutschen.
- LavaMoat: Eine gehärtete Sicherheitsschicht zur Laufzeit, die die Ausführung von bösartigem Code blockiert, selbst wenn eine Abhängigkeit kompromittiert ist. LavaMoat erzwingt Isolation und Richtlinienkontrollen über die gesamte Entwicklungs- und Laufzeitumgebung.
- @blockaid_: Erkennt und kennzeichnet bösartige Adressen nahezu sofort und schützt die Nutzer davor, mit kompromittierten dapps oder Phishing-Endpunkten zu interagieren.
Supply-Chain-Angriffe gehören zu den größten Risiken in moderner Software, und der Vorfall von gestern erinnert uns daran, warum mehrschichtige Verteidigungen wichtig sind. Bei MM ist Sicherheit nicht verhandelbar. Wir investieren kontinuierlich in den Schutz unserer Nutzer vor sich entwickelnden Bedrohungen, einschließlich Kompromittierungen auf Abhängigkeitsebene wie dieser.
Ein großes Dankeschön an das 🦊-Sicherheitsteam!




3
Gestern wurde das Ökosystem von einem Supply-Chain-Angriff getroffen, der sich gegen die beliebte JavaScript-Bibliothek polyfillio richtete. Angreifer injizierten bösartigen Code in das Paket, der Benutzerdaten exfiltrieren oder den Datenverkehr umleiten konnte, wenn er von ahnungslosen Projekten importiert wurde.
Wir möchten die 🦊-Nutzer beruhigen, dass ihr geschützt seid. Unsere Sicherheitspraktiken sind speziell darauf ausgelegt, gegen diese Arten von Vorfällen zu verteidigen:
- Versionssperre & Veröffentlichungsdisziplin: Wir sperren Abhängigkeiten auf geprüfte Versionen, pushen niemals direkt auf main und verwenden sowohl automatisierte als auch manuelle Sicherheitsprüfungen über den gesamten Entwicklungszyklus. Alle Veröffentlichungen durchlaufen überwachte Rollout-Prozesse, um zu verhindern, dass kompromittierte Pakete durchrutschen.
- LavaMoat: Eine gehärtete Sicherheitsschicht zur Laufzeit, die die Ausführung von bösartigem Code blockiert, selbst wenn eine Abhängigkeit kompromittiert ist. LavaMoat erzwingt Isolation und Richtlinienkontrollen über die gesamte Entwicklungs- und Laufzeitumgebung.
- @blockaid_: Erkennt und kennzeichnet bösartige Adressen nahezu sofort und schützt die Nutzer davor, mit kompromittierten dapps oder Phishing-Endpunkten zu interagieren.
Supply-Chain-Angriffe gehören zu den größten Risiken in moderner Software, und der Vorfall von gestern erinnert uns daran, warum mehrschichtige Verteidigungen wichtig sind. Bei MM ist Sicherheit nicht verhandelbar. Wir investieren kontinuierlich in den Schutz unserer Nutzer vor sich entwickelnden Bedrohungen, einschließlich Kompromittierungen auf Abhängigkeitsebene wie dieser.
Ein großes Dankeschön an das 🦊-Sicherheitsteam!




1,26K
Top
Ranking
Favoriten