Topik trending
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Francesco Andreoli ᵍᵐ
Bukan Forbes 30 di bawah 30 | 🇨🇭🧠 DevRel @consensys @MetaMask | Berinvestasi dalam 🌍 @ouicapital 🦄 pembangun | infra, dompet, L2s | sebelumnya @digitalassetcom @angelHack
paket yang saat ini disusupi:
Backslash (0,26 juta unduhan per minggu)
templat kapur (3,9 juta unduhan per minggu)
supports-hyperlink (19,2 juta unduhan per minggu)
has-ansi (12,1 juta unduhan per minggu)
Simple-Swizzle (26,26 juta unduhan per minggu)
color-string (27,48 juta unduhan per minggu)
error-ex (47,17 juta unduhan per minggu)
color-name (191.71 juta unduhan per minggu)
is-arrayish (73,8 juta unduhan per minggu)
Slice-ANSI (59,8 juta unduhan per minggu)
konversi warna (193,5 juta unduhan per minggu)
wrap-ansi (197,99 juta unduhan per minggu)
ANSI-Regex (243,64 juta unduhan per minggu)
supports-color (287.1 juta unduhan per minggu)
strip-ansi (261,17 juta unduhan per minggu)
Kapur (299,99 juta unduhan per minggu)
debug (357,6 juta unduhan per minggu)
ANSI-Styles (371,41 juta unduhan per minggu)

Francesco Andreoli ᵍᵐ8 jam lalu
Kemarin, ekosistem dilanda serangan rantai pasokan yang menargetkan polyfillio perpustakaan JavaScript yang populer. Penyerang menyuntikkan kode berbahaya ke dalam paket, yang dapat mengeksfiltrasi data pengguna atau mengalihkan lalu lintas saat diimpor oleh proyek yang tidak menaruh curiga.
Kami ingin meyakinkan 🦊 pengguna bahwa Anda terlindungi. Praktik keamanan kami dirancang khusus untuk mempertahankan diri dari jenis insiden ini:
- Disiplin Penguncian & Rilis Versi: Kami mengunci dependensi ke versi yang diperiksa, tidak pernah mendorong langsung ke utama, dan menggunakan pemeriksaan keamanan otomatis dan manual di seluruh siklus hidup pengembangan. Semua rilis melalui proses peluncuran yang dipantau untuk mencegah paket yang disusupi tergelincir masuk.
- LavaMoat: Lapisan keamanan runtime yang diperkuat yang memblokir eksekusi kode berbahaya bahkan jika dependensi disusupi. LavaMoat memberlakukan kontrol isolasi dan kebijakan di seluruh lingkungan pengembangan dan runtime.
- @blockaid_ : Mendeteksi dan menandai alamat berbahaya hampir secara instan, melindungi pengguna dari interaksi dengan dapps atau endpoint phishing yang disusupi.
Serangan rantai pasokan adalah salah satu risiko terbesar dalam perangkat lunak modern, dan insiden kemarin adalah pengingat mengapa pertahanan berlapis penting. Di MM, keamanan tidak dapat dinegosiasikan. Kami terus berinvestasi dalam melindungi pengguna kami dari ancaman yang terus berkembang, termasuk kompromi tingkat ketergantungan seperti ini.
Teriakkan kepada 🦊 tim keamanan!




4,23K
Kemarin, ekosistem dilanda serangan rantai pasokan yang menargetkan polyfillio perpustakaan JavaScript yang populer. Penyerang menyuntikkan kode berbahaya ke dalam paket, yang dapat mengeksfiltrasi data pengguna atau mengalihkan lalu lintas saat diimpor oleh proyek yang tidak menaruh curiga.
Kami ingin meyakinkan 🦊 pengguna bahwa Anda terlindungi. Praktik keamanan kami dirancang khusus untuk mempertahankan diri dari jenis insiden ini:
- Disiplin Penguncian & Rilis Versi: Kami mengunci dependensi ke versi yang diperiksa, tidak pernah mendorong langsung ke utama, dan menggunakan pemeriksaan keamanan otomatis dan manual di seluruh siklus hidup pengembangan. Semua rilis melalui proses peluncuran yang dipantau untuk mencegah paket yang disusupi tergelincir masuk.
- LavaMoat: Lapisan keamanan runtime yang diperkuat yang memblokir eksekusi kode berbahaya bahkan jika dependensi disusupi. LavaMoat memberlakukan kontrol isolasi dan kebijakan di seluruh lingkungan pengembangan dan runtime.
- @blockaid_ : Mendeteksi dan menandai alamat berbahaya hampir secara instan, melindungi pengguna dari interaksi dengan dapps atau endpoint phishing yang disusupi.
Serangan rantai pasokan adalah salah satu risiko terbesar dalam perangkat lunak modern, dan insiden kemarin adalah pengingat mengapa pertahanan berlapis penting. Di MM, keamanan tidak dapat dinegosiasikan. Kami terus berinvestasi dalam melindungi pengguna kami dari ancaman yang terus berkembang, termasuk kompromi tingkat ketergantungan seperti ini.
Teriakkan kepada 🦊 tim keamanan!




7,47K
Teratas
Peringkat
Favorit