๐จ 31 marzo 2026: due shock tech in un giorno
1 - Axios (100M+ download/settimana) compromesso su npm.
Versioni malevole 1.14.1 e 0.30.4 installavano un RAT nordcoreano via postinstall.
Controlla subito i tuoi lockfile e ruota tutti i segreti. ๐ด
2 - Anthropic ha leakato per errore 512.000 righe di codice sorgente di Claude Code tramite un source map nel pacchetto npm.
Architettura interna, feature segrete e tutto il resto ora pubblico.
Supply chain fragile + errori banali delle big AI = promemoria brutale.
Code safe. ๐
#Axios #SupplyChain #ClaudeCode #Anthropic #CyberSecurity
Se volete rimanere aggiornati sul mondo della cybersicurezza, date una occhiata a questo @Substack : Non tutti i malware vengono per nuocere https://t.co/FWQQptHmVW
I'm excited to share that I've joined eYou as an Early Believer.
In a landscape of noise, I'm betting on The Social Media You Can Trust. I have a few invite spots to help my network join the waitlist.
Check it out here: https://t.co/fI0uD0LZ5n
#eYou