Populaire onderwerpen
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Francesco Andreoli ᵍᵐ
Niet Forbes 30 onder de 30 | 🇨🇭🧠 DevRel @consensys @MetaMask | Investeren in 🌍 bouwers @ouicapital 🦄 | infra, portefeuilles, L2's | Vorige @digitalassetcom @angelHack
momenteel gecompromitteerde pakketten:
backslash (0,26 miljoen downloads per week)
chalk-template (3,9 miljoen downloads per week)
supports-hyperlinks (19,2 miljoen downloads per week)
has-ansi (12,1 miljoen downloads per week)
simple-swizzle (26,26 miljoen downloads per week)
color-string (27,48 miljoen downloads per week)
error-ex (47,17 miljoen downloads per week)
color-name (191,71 miljoen downloads per week)
is-arrayish (73,8 miljoen downloads per week)
slice-ansi (59,8 miljoen downloads per week)
color-convert (193,5 miljoen downloads per week)
wrap-ansi (197,99 miljoen downloads per week)
ansi-regex (243,64 miljoen downloads per week)
supports-color (287,1 miljoen downloads per week)
strip-ansi (261,17 miljoen downloads per week)
chalk (299,99 miljoen downloads per week)
debug (357,6 miljoen downloads per week)
ansi-styles (371,41 miljoen downloads per week)

Francesco Andreoli ᵍᵐ12 uur geleden
Gisteren werd het ecosysteem getroffen door een supply chain-aanval gericht op de populaire JavaScript-bibliotheek polyfillio. Aanvallers injecteerden kwaadaardige code in het pakket, die gebruikersgegevens kon exfiltreren of verkeer kon omleiden wanneer het werd geïmporteerd door nietsvermoedende projecten.
We willen 🦊 gebruikers geruststellen dat jullie beschermd zijn. Onze beveiligingspraktijken zijn specifiek ontworpen om te verdedigen tegen dit soort incidenten:
- Versiebeheer & Release Discipline: We vergrendelen afhankelijkheden op goedgekeurde versies, duwen nooit direct naar main, en gebruiken zowel geautomatiseerde als handmatige beveiligingscontroles gedurende de ontwikkelingscyclus. Alle releases doorlopen gecontroleerde uitrolprocessen om te voorkomen dat gecompromitteerde pakketten binnenkomen.
- LavaMoat: Een versterkte runtime-beveiligingslaag die de uitvoering van kwaadaardige code blokkeert, zelfs als een afhankelijkheid gecompromitteerd is. LavaMoat handhaaft isolatie en beleidscontroles in de gehele ontwikkelings- en runtime-omgeving.
- @blockaid_: Detecteert en markeert kwaadaardige adressen bijna onmiddellijk, waardoor gebruikers worden beschermd tegen interactie met gecompromitteerde dapps of phishing-eindpunten.
Supply chain-aanvallen zijn een van de grootste risico's in moderne software, en het incident van gisteren is een herinnering aan waarom gelaagde verdedigingen belangrijk zijn. Bij MM is beveiliging niet onderhandelbaar. We investeren continu in het beschermen van onze gebruikers tegen evoluerende bedreigingen, inclusief compromissen op afhankelijkheidsniveau zoals deze.
Een shout-out naar het 🦊 beveiligingsteam!




4,85K
Gisteren werd het ecosysteem getroffen door een supply chain-aanval gericht op de populaire JavaScript-bibliotheek polyfillio. Aanvallers injecteerden kwaadaardige code in het pakket, die gebruikersgegevens kon exfiltreren of verkeer kon omleiden wanneer het werd geïmporteerd door nietsvermoedende projecten.
We willen 🦊 gebruikers geruststellen dat jullie beschermd zijn. Onze beveiligingspraktijken zijn specifiek ontworpen om te verdedigen tegen dit soort incidenten:
- Versiebeheer & Release Discipline: We vergrendelen afhankelijkheden op goedgekeurde versies, duwen nooit direct naar main, en gebruiken zowel geautomatiseerde als handmatige beveiligingscontroles gedurende de ontwikkelingscyclus. Alle releases doorlopen gecontroleerde uitrolprocessen om te voorkomen dat gecompromitteerde pakketten binnenkomen.
- LavaMoat: Een versterkte runtime-beveiligingslaag die de uitvoering van kwaadaardige code blokkeert, zelfs als een afhankelijkheid gecompromitteerd is. LavaMoat handhaaft isolatie en beleidscontroles in de gehele ontwikkelings- en runtime-omgeving.
- @blockaid_: Detecteert en markeert kwaadaardige adressen bijna onmiddellijk, waardoor gebruikers worden beschermd tegen interactie met gecompromitteerde dapps of phishing-eindpunten.
Supply chain-aanvallen zijn een van de grootste risico's in moderne software, en het incident van gisteren is een herinnering aan waarom gelaagde verdedigingen belangrijk zijn. Bij MM is beveiliging niet onderhandelbaar. We investeren continu in het beschermen van onze gebruikers tegen evoluerende bedreigingen, inclusief compromissen op afhankelijkheidsniveau zoals deze.
Een shout-out naar het 🦊 beveiligingsteam!




9,4K
Boven
Positie
Favorieten