🧵 …nun noch ein Artikel zur Schadsoftware über GitHub & Co. JavaScript NPM auf Deutsch:

«Dutzende GitHub-Repositorys betroffen — Unsichtbare Schadsoftware Glassworm ist zurück:
Im vergangenen Jahr hatte die unsichtbare Schadsoftware Glassworm mehrfach ihr Unwesen getrieben. Jetzt ist der gefährliche Wurm mit einer neuen Angriffswelle zurückgekehrt. Im Visier sind einmal mehr GitHub-Repositorys.»

🧑‍💻 https://t3n.de/news/github-schadsoftware-glassworm-1734075/

#javascript #npm #glassworm #github #js #whitespace #coding #wurm #git

Dutzende GitHub-Repositorys betroffen: Unsichtbare Schadsoftware Glassworm ist zurück | t3n

Im vergangenen Jahr hatte die unsichtbare Schadsoftware Glassworm mehrfach ihr Unwesen getrieben. Jetzt ist der gefährliche Wurm mit einer neuen Angriffswelle zurückgekehrt. Im Visier sind einmal mehr GitHub-Repositorys. Rund ein Jahr, nachdem Glassworm im März 2025 erstmals von der Sicherheitsfirma Aikido in bösartigen NPM-Paketen aufgespürt wurde, meldet sich die Schadsoftware mit einer neuen Angriffswelle zurück. […]

t3n Magazin

Beware of blank lines and white spaces — Supply-chain attack using invisible code hits GitHub and other repositories

Unicode that’s invisible to the human eye was largely abandoned - until attackers took notice.

🧑‍💻 https://arstechnica.com/security/2026/03/supply-chain-attack-using-invisible-code-hits-github-and-other-repositories/

#hacking #blankline #whitespace #github #supplychain #unicode #hack #git #code #coding #invisible #gitrepo #itsecurity #it #itsec

Supply-chain attack using invisible code hits GitHub and other repositories

Unicode that's invisible to the human eye was largely abandoned—until attackers took notice.

Ars Technica

When I say "IT mostly just runs in circles" I mean it: https://arstechnica.com/security/2026/03/supply-chain-attack-using-invisible-code-hits-github-and-other-repositories/

This article from 2026 describes something I've been fighting with ~17 years ago. Sure, slightly more clever payload and different delivery method, but in principle nothing new: https://github.com/MichalBryxi/Apache-fork-hack-finder-cleaner/tree/master

#Glassworm #Unicode #InvisibleCharacters #Whitespace #Hack

Supply-chain attack using invisible code hits GitHub and other repositories

Unicode that's invisible to the human eye was largely abandoned—until attackers took notice.

Ars Technica

How to Make str.split Lie With One Space

split() splits ALL whitespace. split(' ') splits only spaces. Tabs and newlines behave differently.

#python #split #whitespace #howto #stringbug

https://www.youtube.com/watch?v=9tAZHxd_K-Y

How to Make str.split Lie With One Space #python

YouTube

Unguter Trend bei #GUI:
Fenstertitelleisten so stark mit Funktionen auffüllen, dass das Fenster keine Möglichkeit / Raum mehr für die Verschiebefunktion hat. #Platzknappheit

Andererseits werden Webseiten mit viel #Whitespace ausgestattet, damit sie „luftig“ aussehen. Also #Platzverschwendung.

Was soll sowas?
#UX #UI #fail

sup white-space · iamdtms/htmlemoji@b138d5d

htmlemoji. Contribute to iamdtms/htmlemoji development by creating an account on GitHub.

GitHub
中英文之間的空白與 CSS 的 text-autospace

最近發現維基百科的中文與英文之間有空白了,像是Kalafina這個條目可以看到: 翻了資料發現在2025年下半年,幾個主流的瀏覽器都陸陸續續支援text-autospace了,預設是normal,等價於ideograph-alpha加上ideograph-numeric: Creates the default b...

Gea-Suan Lin's BLOG

🐲 Manual: Spaces
by #TypeToday

#Whitespace is the most invisible and, arguably, the most important of typographic elements.

#typography #Spaces

https://type.today/en/journal/spaces

Ah, whitespace! The unsung hero of typography—so crucial, yet so elusive. This article takes us on an epic journey through the vast universe of blankness, revealing the secret lives of those ten mysterious #glyphs. 🤯✨ Who knew empty space could be so... full of itself? 😂
https://type.today/en/journal/spaces #whitespace #typography #design #humor #creativity #HackerNews #ngated
Manual: Spaces