𝗡𝗣𝗠 𝗦𝘂𝗽𝗽𝗹𝘆 𝗖𝗵𝗮𝗶𝗻 𝗔𝘁𝘁𝗮𝗰𝗸 𝗗𝗲𝘁𝗲𝗰𝘁𝗲𝗱: 𝗠𝗮𝗹𝗶𝗰𝗶𝗼𝘂𝘀 𝗩𝗲𝗿𝘀𝗶𝗼𝗻 𝗼𝗳 𝗣𝗼𝗽𝘂𝗹𝗮𝗿 𝗣𝗮𝗰𝗸𝗮𝗴𝗲 𝗥𝗲𝗹𝗲𝗮𝘀𝗲𝗱
👨💻 Ancaman keamanan besar baru saja melanda dunia pengembang:
Versi jahat dari paket populer @ctrl/tinycolor (dengan 2.2M unduhan mingguan!) dirilis.
💀 Apa yang dilakukannya:
Menjalankan skrip pencuri informasi tersembunyi tepat setelah instalasi
Menargetkan data sensitif menggunakan TruffleHog
Dapat membahayakan proyek Anda & data pribadi Anda secara instan
🔥 Jika Anda telah menginstal atau memperbarui baru-baru ini:
✅ Hentikan instalasi/pembaruan segera
✅ Periksa versi Anda & kunci ke rilis yang aman
✅ Peringatkan tim Anda sebelum menyebar lebih jauh
Ini adalah pengingat lain: Serangan rantai pasokan semakin menakutkan setiap harinya.
👉 Pengembang, apakah Anda pernah terkena paket jahat sebelumnya?
Bagikan pemikiran Anda 👇 — mari kita sebarkan kesadaran sebelum lebih banyak proyek terancam!
#NPMATTACK #scamriskwarning #AltcoinSeasonComing?