๐ก๐ฃ๐ ๐ฆ๐๐ฝ๐ฝ๐น๐ ๐๐ต๐ฎ๐ถ๐ป ๐๐๐๐ฎ๐ฐ๐ธ ๐๐ฒ๐๐ฒ๐ฐ๐๐ฒ๐ฑ: ๐ ๐ฎ๐น๐ถ๐ฐ๐ถ๐ผ๐๐ ๐ฉ๐ฒ๐ฟ๐๐ถ๐ผ๐ป ๐ผ๐ณ ๐ฃ๐ผ๐ฝ๐๐น๐ฎ๐ฟ ๐ฃ๐ฎ๐ฐ๐ธ๐ฎ๐ด๐ฒ ๐ฅ๐ฒ๐น๐ฒ๐ฎ๐๐ฒ๐ฑ
๐จโ๐ป Uma enorme ameaรงa de seguranรงa acabou de atingir o mundo dos desenvolvedores:
Uma versรฃo maliciosa do pacote popular @ctrl/tinycolor (com 2.2M downloads semanais!) foi lanรงada.
๐ O que ela faz:
Executa um script oculto de roubo de informaรงรตes logo apรณs a instalaรงรฃo
Desencadeia dados sensรญveis usando TruffleHog
Pode comprometer seus projetos & dados pessoais instantaneamente
๐ฅ Se vocรช instalou ou atualizou recentemente:
โ Pare as instalaรงรตes/atualizaรงรตes imediatamente
โ Verifique sua versรฃo & trave-a para um lanรงamento seguro
โ Alerta sua equipe antes que se espalhe ainda mais
Este รฉ outro lembrete: ataques de cadeia de suprimentos estรฃo ficando mais assustadores a cada dia.
๐ Desenvolvedores, vocรชs jรก foram atingidos por um pacote malicioso antes?
Deixe suas opiniรตes ๐ โ vamos espalhar a conscientizaรงรฃo antes que mais projetos sejam comprometidos!