๐ก๐ฃ๐ ๐ฆ๐๐ฝ๐ฝ๐น๐ ๐๐ต๐ฎ๐ถ๐ป ๐๐๐๐ฎ๐ฐ๐ธ ๐๐ฒ๐๐ฒ๐ฐ๐๐ฒ๐ฑ: ๐ ๐ฎ๐น๐ถ๐ฐ๐ถ๐ผ๐๐ ๐ฉ๐ฒ๐ฟ๐๐ถ๐ผ๐ป ๐ผ๐ณ ๐ฃ๐ผ๐ฝ๐๐น๐ฎ๐ฟ ๐ฃ๐ฎ๐ฐ๐ธ๐ฎ๐ด๐ฒ ๐ฅ๐ฒ๐น๐ฒ๐ฎ๐๐ฒ๐ฑ
๐จโ๐ป Ancaman keamanan besar baru saja melanda dunia pengembang:
Versi jahat dari paket populer @ctrl/tinycolor (dengan 2.2M unduhan mingguan!) dirilis.
๐ Apa yang dilakukannya:
Menjalankan skrip pencuri informasi tersembunyi tepat setelah instalasi
Menargetkan data sensitif menggunakan TruffleHog
Dapat membahayakan proyek Anda & data pribadi Anda secara instan
๐ฅ Jika Anda telah menginstal atau memperbarui baru-baru ini:
โ Hentikan instalasi/pembaruan segera
โ Periksa versi Anda & kunci ke rilis yang aman
โ Peringatkan tim Anda sebelum menyebar lebih jauh
Ini adalah pengingat lain: Serangan rantai pasokan semakin menakutkan setiap harinya.
๐ Pengembang, apakah Anda pernah terkena paket jahat sebelumnya?
Bagikan pemikiran Anda ๐ โ mari kita sebarkan kesadaran sebelum lebih banyak proyek terancam!