Актуальні теми
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Francesco Andreoli ᵍᵐ
Не Forbes 30 до 30 | 🇨🇭🧠 DevRel @consensys @MetaMask | Інвестиції в 🌍 будівельників @ouicapital 🦄 | інфраструктура, гаманці, L2s | Попередня @digitalassetcom @angelHack
Пакети, які наразі скомпрометовані:
Backslash (0,26 млн завантажень на тиждень)
крейдяний шаблон (3,9 млн завантажень на тиждень)
підтримка-гіперпосилання (19,2 млн завантажень на тиждень)
has-ansi (12,1 млн завантажень на тиждень)
simple-swizzle (26,26 млн завантажень на тиждень)
color-string (27,48 млн завантажень на тиждень)
error-ex (47,17 млн завантажень на тиждень)
color-name (191,71 млн завантажень на тиждень)
is-arrayish (73,8 млн завантажень на тиждень)
slice-ansi (59,8 млн завантажень на тиждень)
color-convert (193,5 млн завантажень на тиждень)
Wrap-ansi (197,99 млн завантажень на тиждень)
ansi-regex (243,64 млн завантажень на тиждень)
support-color (287,1 млн завантажень на тиждень)
Strip-ansi (261,17 млн завантажень на тиждень)
крейда (299,99 млн завантажень на тиждень)
debug (357,6 млн завантажень на тиждень)
ansi-styles (371,41 млн завантажень на тиждень)

Francesco Andreoli ᵍᵐ2 години тому
Вчора екосистема постраждала від атаки на ланцюжок поставок, націлену на популярну бібліотеку JavaScript polyfillio. Зловмисники впровадили в пакет шкідливий код, який міг викрасти дані користувача або перенаправити трафік при імпорті нічого не підозрюючими проектами.
Ми хочемо запевнити 🦊 користувачів, що ви захищені. Наші методи безпеки спеціально розроблені для захисту від таких типів інцидентів:
- Блокування версій та дисципліна випуску: Ми блокуємо залежності до перевірених версій, ніколи не надсилаємо безпосередньо до main і використовуємо як автоматичні, так і ручні перевірки безпеки протягом усього життєвого циклу розробки. Усі релізи проходять контрольовані процеси розгортання, щоб запобігти прослизанню скомпрометованих пакетів.
- LavaMoat: Посилений рівень безпеки під час виконання, який блокує виконання шкідливого коду, навіть якщо залежність скомпрометована. LavaMoat забезпечує ізоляцію та контроль політик у всьому середовищі розробки та виконання.
- @blockaid_ : майже миттєво виявляє та позначає шкідливі адреси, захищаючи користувачів від взаємодії зі скомпрометованими децентралізованими програмами або фішинговими кінцевими точками.
Атаки на ланцюжки поставок є одним із найбільших ризиків у сучасному програмному забезпеченні, і вчорашній інцидент є нагадуванням про те, чому багаторівневий захист важливий. У ММ безпека не підлягає обговоренню. Ми постійно інвестуємо в захист наших користувачів від мінливих загроз, включаючи компрометацію на рівні залежностей, як ця.
Кричіть команді 🦊 безпеки!




Вчора екосистема постраждала від атаки на ланцюжок поставок, націлену на популярну бібліотеку JavaScript polyfillio. Зловмисники впровадили в пакет шкідливий код, який міг викрасти дані користувача або перенаправити трафік при імпорті нічого не підозрюючими проектами.
Ми хочемо запевнити 🦊 користувачів, що ви захищені. Наші методи безпеки спеціально розроблені для захисту від таких типів інцидентів:
- Блокування версій та дисципліна випуску: Ми блокуємо залежності до перевірених версій, ніколи не надсилаємо безпосередньо до main і використовуємо як автоматичні, так і ручні перевірки безпеки протягом усього життєвого циклу розробки. Усі релізи проходять контрольовані процеси розгортання, щоб запобігти прослизанню скомпрометованих пакетів.
- LavaMoat: Посилений рівень безпеки під час виконання, який блокує виконання шкідливого коду, навіть якщо залежність скомпрометована. LavaMoat забезпечує ізоляцію та контроль політик у всьому середовищі розробки та виконання.
- @blockaid_ : майже миттєво виявляє та позначає шкідливі адреси, захищаючи користувачів від взаємодії зі скомпрометованими децентралізованими програмами або фішинговими кінцевими точками.
Атаки на ланцюжки поставок є одним із найбільших ризиків у сучасному програмному забезпеченні, і вчорашній інцидент є нагадуванням про те, чому багаторівневий захист важливий. У ММ безпека не підлягає обговоренню. Ми постійно інвестуємо в захист наших користувачів від мінливих загроз, включаючи компрометацію на рівні залежностей, як ця.
Кричіть команді 🦊 безпеки!




1,25K
Найкращі
Рейтинг
Вибране