𝗡𝗣𝗠 𝗦𝘂𝗽𝗽𝗹𝘆 𝗖𝗵𝗮𝗶𝗻 𝗔𝘁𝘁𝗮𝗰𝗸 𝗗𝗲𝘁𝗲𝗰𝘁𝗲𝗱: 𝗩𝗲𝗿𝘀𝗶𝗼𝗻𝗲 𝗺𝗮𝗹𝗶𝗰𝗶𝗼𝘀𝗮 𝗱𝗲𝗹 𝗽𝗮𝗰𝗸𝗮𝗴𝗲 𝗽𝗼𝗽𝘂𝗹𝗮𝗿𝗲 𝗿𝗲𝗹𝗲𝗮𝘀𝗲𝗱
👨💻 Una massiccia minaccia alla sicurezza ha colpito il mondo dello sviluppo:
Una versione maliciosa del pacchetto popolare @ctrl/tinycolor (con 2,2 milioni di download settimanali!) è stata rilasciata.
💀 Cosa fa:
Esegue uno script nascosto di furto di informazioni subito dopo l'installazione
Prende di mira dati sensibili utilizzando TruffleHog
Potrebbe compromettere i tuoi progetti e i dati personali all'istante
🔥 Se hai installato o aggiornato di recente:
✅ Ferma immediatamente installazioni/aggiornamenti
✅ Controlla la tua versione e bloccala a una release sicura
✅ Avvisa il tuo team prima che si diffonda ulteriormente
Questo è un altro promemoria: gli attacchi alla catena di approvvigionamento stanno diventando sempre più spaventosi.
👉 Sviluppatori, siete mai stati colpiti da un pacchetto malicioso prima?
Condividete i vostri pensieri 👇 — diffondiamo la consapevolezza prima che altri progetti vengano compromessi!
#NPMATTACK #scamriskwarning #AltcoinSeasonComing?