"Mini Shai-Hulud Strikes Again: 317 npm Packages Compromised"
https://safedep.io/mini-shai-hulud-strikes-again-314-npm-packages-compromised/
#security #infosec #netsec #npm #node #javascript #supplychain

A compromised npm maintainer account published 637 malicious versions across 317 packages including size-sensor, echarts-for-react, timeago.js, and hundreds of @antv scoped packages, affecting 15M+ monthly downloads.

Personal update: I've joined Anthropic. I think the next few years at the frontier of LLMs will be especially formative. I am very excited to join the team here and get back to R&D. I remain deeply passionate about education and plan to resume my work on it in time.
🟡🟠 Asynchronous Functions
by Mat Marquis @wil.to @Wilto
at @piccalil.li @piccalilli
#javascript #js #webdev #AsynchronousJS
After cyberattacks: TanStack considers restrictions for pull requests
TanStack tightens security measures after supply chain attacks. Pull requests may soon only be possible by invitation.
#GitHub #IT #JavaScript #OpenSource #Security #Sicherheitslücken #TypeScript #news
Nach Cyberangriffen: TanStack prüft Einschränkungen für Pull-Requests
TanStack verschärft nach Supply-Chain-Attacken seine Sicherheitsmaßnahmen. Pull Requests könnte es künftig nur noch auf Einladung geben.
#GitHub #IT #JavaScript #OpenSource #Security #Sicherheitslücken #TypeScript #news
TechBash 2026 - First sessions revealed | Early Bird Registration Ends June 19th!
#devcommunity #devconference #poconos #nepa #kalahariresort #developers #dotnet #devops #javascript #ai #mcp #security #appdev #webdev #cloud
Breaking bei Socket: Aktiver npm Supply-Chain-Angriff kompromittiert Hunderte Packages im @antv-Ökosystem. Die Welle scheint mit 'Mini Shai-Hulud' und dem Maintainer-Account 'atool' zusammenzuhängen.
Tipp für alle, die AntV-Pakete nutzen: Dependencies sofort auf bekannte stabile Versionen pinnen und node_modules scannen. Das spart später viel Ärger mit kompromittiertem Code. #npm #Security #SupplyChainAttack #JavaScript



