Trendande ämnen
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Francesco Andreoli ᵍᵐ
Inte Forbes 30 under 30 | 🇨🇭🧠 DevRel @consensys @MetaMask | Investera i 🌍 byggare @ouicapital 🦄 | infra, plånböcker, L2s | Föregående @digitalassetcom @angelHack
Paket som för närvarande är komprometterade:
omvänt snedstreck (0,26 miljoner nedladdningar per vecka)
krita-mall (3,9 miljoner nedladdningar per vecka)
supports-hyperlinks (19,2 miljoner nedladdningar per vecka)
has-ansi (12.1 miljoner nedladdningar per vecka)
simple-swizzle (26,26 miljoner nedladdningar per vecka)
color-string (27.48 miljoner nedladdningar per vecka)
error-ex (47,17 miljoner nedladdningar per vecka)
color-name (191.71m nedladdningar per vecka)
is-arrayish (73,8 miljoner nedladdningar per vecka)
Slice-ANSI (59,8 miljoner nedladdningar per vecka)
Färgkonvertering (193,5 miljoner nedladdningar per vecka)
Wrap-ANSI (197,99 miljoner nedladdningar per vecka)
ANSI-Regex (243.64 miljoner nedladdningar per vecka)
supports-color (287.1 miljoner nedladdningar per vecka)
Strip-ANSI (261.17 miljoner nedladdningar per vecka)
Chalk (299.99 miljoner nedladdningar per vecka)
Debug (357.6 miljoner nedladdningar per vecka)
ANSI-Styles (371.41 miljoner nedladdningar per vecka)

Francesco Andreoli ᵍᵐ14 timmar sedan
Igår drabbades ekosystemet av en attack mot leveranskedjan som riktade sig mot det populära JavaScript-biblioteket polyfillio. Angripare matade in skadlig kod i paketet, som kunde exfiltrera användardata eller omdirigera trafik när den importerades av intet ont anande projekt.
Vi vill försäkra användarna om 🦊 att du är skyddad. Våra säkerhetsrutiner är särskilt utformade för att skydda mot dessa typer av incidenter:
- Versionslåsning och versionsdisciplin: Vi låser beroenden till granskade versioner, skickar aldrig direkt till huvudversionen och använder både automatiserade och manuella säkerhetskontroller under hela utvecklingslivscykeln. Alla utgåvor går igenom övervakade utrullningsprocesser för att förhindra att komprometterade paket slinker in.
- LavaMoat: Ett härdat säkerhetslager som blockerar körning av skadlig kod även om ett beroende äventyras. LavaMoat tillämpar isolering och policykontroller i hela utvecklings- och körningsmiljön.
- @blockaid_ : Upptäcker och flaggar skadliga adresser nästan omedelbart, vilket skyddar användare från att interagera med komprometterade dapps eller phishing-slutpunkter.
Attacker mot försörjningskedjan är en av de största riskerna i modern programvara, och gårdagens incident är en påminnelse om varför det är viktigt att skydda i flera lager. På MM är säkerheten inte förhandlingsbar. Vi investerar kontinuerligt i att skydda våra användare från nya hot, inklusive kompromisser på beroendenivå som den här.
Shout out till 🦊 säkerhetsteamet!




5,06K
Igår drabbades ekosystemet av en attack mot leveranskedjan som riktade sig mot det populära JavaScript-biblioteket polyfillio. Angripare matade in skadlig kod i paketet, som kunde exfiltrera användardata eller omdirigera trafik när den importerades av intet ont anande projekt.
Vi vill försäkra användarna om 🦊 att du är skyddad. Våra säkerhetsrutiner är särskilt utformade för att skydda mot dessa typer av incidenter:
- Versionslåsning och versionsdisciplin: Vi låser beroenden till granskade versioner, skickar aldrig direkt till huvudversionen och använder både automatiserade och manuella säkerhetskontroller under hela utvecklingslivscykeln. Alla utgåvor går igenom övervakade utrullningsprocesser för att förhindra att komprometterade paket slinker in.
- LavaMoat: Ett härdat säkerhetslager som blockerar körning av skadlig kod även om ett beroende äventyras. LavaMoat tillämpar isolering och policykontroller i hela utvecklings- och körningsmiljön.
- @blockaid_ : Upptäcker och flaggar skadliga adresser nästan omedelbart, vilket skyddar användare från att interagera med komprometterade dapps eller phishing-slutpunkter.
Attacker mot försörjningskedjan är en av de största riskerna i modern programvara, och gårdagens incident är en påminnelse om varför det är viktigt att skydda i flera lager. På MM är säkerheten inte förhandlingsbar. Vi investerar kontinuerligt i att skydda våra användare från nya hot, inklusive kompromisser på beroendenivå som den här.
Shout out till 🦊 säkerhetsteamet!




10,14K
Topp
Rankning
Favoriter