Popularne tematy
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Francesco Andreoli ᵍᵐ
Nie Forbes 30 under 30 | 🇨🇭🧠 DevRel @consensys @MetaMask | Inwestowanie w 🌍 firmy budowlane @ouicapital 🦄 | infra, portfele, L2s | Poprzedni @digitalassetcom @angelHack
aktualnie skompromitowane pakiety:
backslash (0.26m pobrań tygodniowo)
chalk-template (3.9m pobrań tygodniowo)
supports-hyperlinks (19.2m pobrań tygodniowo)
has-ansi (12.1m pobrań tygodniowo)
simple-swizzle (26.26m pobrań tygodniowo)
color-string (27.48m pobrań tygodniowo)
error-ex (47.17m pobrań tygodniowo)
color-name (191.71m pobrań tygodniowo)
is-arrayish (73.8m pobrań tygodniowo)
slice-ansi (59.8m pobrań tygodniowo)
color-convert (193.5m pobrań tygodniowo)
wrap-ansi (197.99m pobrań tygodniowo)
ansi-regex (243.64m pobrań tygodniowo)
supports-color (287.1m pobrań tygodniowo)
strip-ansi (261.17m pobrań tygodniowo)
chalk (299.99m pobrań tygodniowo)
debug (357.6m pobrań tygodniowo)
ansi-styles (371.41m pobrań tygodniowo)

Francesco Andreoli ᵍᵐ13 godz. temu
Wczoraj ekosystem został dotknięty atakiem na łańcuch dostaw, który miał na celu zaatakowanie popularnej biblioteki JavaScript polyfillio. Napastnicy wstrzyknęli złośliwy kod do pakietu, który mógł wykradać dane użytkowników lub przekierowywać ruch, gdy był importowany przez nieświadome projekty.
Chcemy zapewnić użytkowników 🦊, że jesteście chronieni. Nasze praktyki bezpieczeństwa są specjalnie zaprojektowane, aby bronić przed tego typu incydentami:
- Zamykanie wersji i dyscyplina wydania: Zamykanie zależności do zweryfikowanych wersji, nigdy nie publikujemy bezpośrednio na głównym, a także stosujemy zarówno automatyczne, jak i ręczne kontrole bezpieczeństwa w całym cyklu rozwoju. Wszystkie wydania przechodzą przez monitorowane procesy wdrożeniowe, aby zapobiec wprowadzeniu skompromitowanych pakietów.
- LavaMoat: Wzmocniona warstwa bezpieczeństwa w czasie rzeczywistym, która blokuje wykonanie złośliwego kodu, nawet jeśli zależność jest skompromitowana. LavaMoat egzekwuje izolację i kontrolę polityki w całym środowisku rozwoju i uruchamiania.
- @blockaid_: Wykrywa i oznacza złośliwe adresy niemal natychmiast, chroniąc użytkowników przed interakcją z skompromitowanymi dappami lub punktami phishingowymi.
Ataki na łańcuch dostaw są jednym z największych ryzyk w nowoczesnym oprogramowaniu, a wczorajszy incydent przypomina, dlaczego warstwowe zabezpieczenia mają znaczenie. W MM bezpieczeństwo jest niepodlegające negocjacjom. Nieustannie inwestujemy w ochronę naszych użytkowników przed ewoluującymi zagrożeniami, w tym kompromitacjami na poziomie zależności, takimi jak ta.
Pozdrowienia dla zespołu bezpieczeństwa 🦊!




4,85K
Wczoraj ekosystem został dotknięty atakiem na łańcuch dostaw, który miał na celu zaatakowanie popularnej biblioteki JavaScript polyfillio. Napastnicy wstrzyknęli złośliwy kod do pakietu, który mógł wykradać dane użytkowników lub przekierowywać ruch, gdy był importowany przez nieświadome projekty.
Chcemy zapewnić użytkowników 🦊, że jesteście chronieni. Nasze praktyki bezpieczeństwa są specjalnie zaprojektowane, aby bronić przed tego typu incydentami:
- Zamykanie wersji i dyscyplina wydania: Zamykanie zależności do zweryfikowanych wersji, nigdy nie publikujemy bezpośrednio na głównym, a także stosujemy zarówno automatyczne, jak i ręczne kontrole bezpieczeństwa w całym cyklu rozwoju. Wszystkie wydania przechodzą przez monitorowane procesy wdrożeniowe, aby zapobiec wprowadzeniu skompromitowanych pakietów.
- LavaMoat: Wzmocniona warstwa bezpieczeństwa w czasie rzeczywistym, która blokuje wykonanie złośliwego kodu, nawet jeśli zależność jest skompromitowana. LavaMoat egzekwuje izolację i kontrolę polityki w całym środowisku rozwoju i uruchamiania.
- @blockaid_: Wykrywa i oznacza złośliwe adresy niemal natychmiast, chroniąc użytkowników przed interakcją z skompromitowanymi dappami lub punktami phishingowymi.
Ataki na łańcuch dostaw są jednym z największych ryzyk w nowoczesnym oprogramowaniu, a wczorajszy incydent przypomina, dlaczego warstwowe zabezpieczenia mają znaczenie. W MM bezpieczeństwo jest niepodlegające negocjacjom. Nieustannie inwestujemy w ochronę naszych użytkowników przed ewoluującymi zagrożeniami, w tym kompromitacjami na poziomie zależności, takimi jak ta.
Pozdrowienia dla zespołu bezpieczeństwa 🦊!




10,14K
Najlepsze
Ranking
Ulubione