Populaire onderwerpen
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
🚨 Een andere NPM-aanval op de toeleveringsketen
`@ctrl/tinycolor` (2,2 miljoen wekelijkse downloads) heeft kwaadaardige versies uitgebracht die een infostealer uitvoeren tijdens npm postinstall om gevoelige gegevens te scannen en te exfiltreren. De payload misbruikt TruffleHog, een legitieme geheimscanner.
Controleer of je getroffen versies hebt gedownload, pauzeer installaties/updates en pin naar bekende goede versies.
Bron:

Boven
Positie
Favorieten