๐ก๐ฃ๐ ๐ฆ๐๐ฝ๐ฝ๐น๐ ๐๐ต๐ฎ๐ถ๐ป ๐๐๐๐ฎ๐ฐ๐ธ ๐๐ฒ๐๐ฒ๐ฐ๐๐ฒ๐ฑ: ๐ ๐ฎ๐น๐ถ๐ฐ๐ถ๐ผ๐๐ ๐ฉ๐ฒ๐ฟ๐๐ถ๐ผ๐ป ๐ผ๐ณ ๐ฃ๐ผ๐ฝ๐๐น๐ฎ๐ฟ ๐ฃ๐ฎ๐ฐ๐ธ๐ฎ๐ด๐ฒ ๐ฅ๐ฒ๐น๐ฒ๐ฎ๐๐ฒ๐ฑ
๐จโ๐ป Ogromne zagroลผenie bezpieczeลstwa wลaลnie uderzyลo w ลwiat deweloperรณw:
Zลoลliwa wersja popularnego pakietu @ctrl/tinycolor (z 2,2 miliona pobraล tygodniowo!) zostaลa wydana.
๐ Co to robi:
Uruchamia ukryty skrypt kradnฤ cy informacje tuลผ po instalacji
Celuje w wraลผliwe dane przy uลผyciu TruffleHog
Moลผe natychmiast skompromitowaฤ twoje projekty i dane osobowe
๐ฅ Jeลli ostatnio zainstalowaลeล lub zaktualizowaลeล:
โ Natychmiast zatrzymaj instalacje/aktualizacje
โ Sprawdลบ swojฤ wersjฤ i zablokuj jฤ na bezpiecznym wydaniu
โ Ostrzeลผ swรณj zespรณล, zanim rozprzestrzeni siฤ dalej
To kolejne przypomnienie: Ataki na ลaลcuch dostaw stajฤ siฤ coraz bardziej przeraลผajฤ ce z dnia na dzieล.
๐ Deweloperzy, czy kiedykolwiek zostaliลcie uderzeni przez zลoลliwy pakiet?
Podzielcie siฤ swoimi przemyลleniami ๐ โ rozprzestrzeniajmy ลwiadomoลฤ, zanim wiฤcej projektรณw zostanie skompromitowanych!