⚠️⚠️NPM пакет "@ctrl/tinycolor" с 2,2 миллиона загрузок за неделю подвергся атаке на цепочку поставок, содержащей вредоносный шпион для кражи информации
По предупреждению Scam Sniffer @realScamSniffer, NPM пакет "@ctrl/tinycolor" с 2,2 миллиона загрузок за неделю был внедрен в вредоносную версию, которая запускает шпион для кражи информации в процессе npm postinstall, используя легитимный инструмент TruffleHog для сканирования и утечки конфиденциальных данных. В настоящее время это затронуло около 40 связанных зависимостей. Пользователям следует немедленно проверить, установлена ли у них затронутая версия, приостановить обновления и зафиксировать безопасную версию.
🚨 Еще одна атака на цепочку поставок NPM
`@ctrl/tinycolor` (2,2M загрузок в неделю) выпустил вредоносные версии, которые запускают инфостилер во время npm postinstall для сканирования и эксфильтрации конфиденциальных данных. Пayload использует TruffleHog, легитимный сканер секретов.
Проверьте, загрузили ли вы затронутые версии, приостановите установки/обновления и зафиксируйте на известных хороших релизах.
Источник:
📷 @pumpdotfun на платформе X сообщил, что вчера было выплачено более 4 миллионов долларов в качестве вознаграждений для создателей, большая часть из которых была выплачена новым создателям.
вчера Pump Fun выплатила более 4 миллионов долларов в виде вознаграждений для создателей, большая часть из которых досталась создателям, которые впервые смогли реализовать потенциал своих мечт
Камбрийский взрыв идей уже в полном разгаре, движимый токенизацией
Ascend.