𝗡𝗣𝗠 𝗊𝘂𝗜𝗜𝗹𝘆 𝗖𝗵𝗮𝗶𝗻 𝗔𝘁𝘁𝗮𝗰𝗞 𝗗𝗲𝘁𝗲𝗰𝘁𝗲𝗱: 𝗠𝗮𝗹𝗶𝗰𝗶𝗌𝘂𝘀 𝗩𝗲𝗿𝘀𝗶𝗌𝗻 𝗌𝗳 𝗣𝗌𝗜𝘂𝗹𝗮𝗿 𝗣𝗮𝗰𝗞𝗮𝗎𝗲 𝗥𝗲𝗹𝗲𝗮𝘀𝗲𝗱

👚‍💻 Obrovská bezpečnostní hrozba právě zasáhla vÜvojářskÜ svět:

Malicious verze populárního balíčku @ctrl/tinycolor (s 2,2M staÅŸení tÜdně!) byla vydána.

💀 Co dělá:

Spouští skrytÜ skript na krádeş informací hned po instalaci

Cílení na citlivá data pomocí TruffleHog

Můşe okamÅŸitě ohrozit vaÅ¡e projekty a osobní data

🔥 Pokud jste nedávno instalovali nebo aktualizovali:

✅ OkamÅŸitě zastavte instalace/aktualizace

✅ Zkontrolujte svoji verzi a uzamkněte ji na bezpečné vydání

✅ Upozorněte svůj tÜm, neÅŸ se to dále rozšíří

Toto je další připomínka: Útoky na dodavatelské řetězce se kaÅŸdÜ den stávají děsivějšími.

👉 VÜvojáři, byli jste někdy zasaÅŸeni Å¡kodlivÜm balíčkem?

Sdílejte své myÅ¡lenky 👇 — šíříme povědomí, neÅŸ budou další projekty ohroÅŸeny!

#NPMATTACK

#scamriskwarning

#AltcoinSeasonComing?