Flux
Supply Chain Attack on Axios Pulls Malicious Dependency from npm

Supply Chain Attack on Axios Pulls Malicious Dependency from npm

Supply Chain Attack on Axios Pulls Malicious Dependency from npm Useful writeup of today's supply chain attack against Axios, the HTTP client NPM package with 101 million weekly downloads. Versions 1.14.1 and 0.30.4 both included a new dependency called plain-crypto-js which was freshly published malware, stealing credentials and installing a remote access trojan (RAT). It looks like the attack came from a leaked long-lived npm token. Axios have an open issue to adopt trusted publishing, which…

Soutenez Simon Willison's Weblog en consultant la ressource originale

Lire l'article original

Vous aimez découvrir ces sources ?

Soutenez-moi sur Patreon

Articles similaires

#356.src - La force de la conférence: Pourquoi les devs ont besoin de se retrouver IRL avec Julien Landuré Nouveau Podcast

#356.src - La force de la conférence: Pourquoi les devs ont besoin de se retrouver IRL avec Julien Landuré

"Notre métier est profondément ancré dans une culture de transmission, de personne à personne." Le D.E.V. de la semaine est Julien Landuré, CTO chez TechTown. Organisateur engagé de conférences comme le DevFest Nantes, il nous explique pourquoi la culture tech adore se retrouver en chair et en os, même à l'heure du replay permanent. Julien partage son regard de bâtisseur d'agora moderne, parle modèle économique et inclusivité, et insiste sur l'importance du collectif. On découvre les coulisses…

IFTTD - If This Then Dev
La plateforme Laravel que personne n'avait faite en français (jusqu'à aujourd'hui) Nouveau YouTube

La plateforme Laravel que personne n'avait faite en français (jusqu'à aujourd'hui)

Il y a quelques mois, j'enseignais Laravel sur YouTube gratuitement. Aujourd'hui, je lance laraveljutsu.com — la première plateforme de formation Laravel premium en français. Voici ce que j'ai appris en construisant ça : → Un bon domaine, ça change tout psychologiquement → Cloudflare + Laravel Cloud + Resend = stack infra imbattable en 2025 → Stripe webhooks en prod, c'est pas la même que en local 😅 → La vraie difficulté, c'est pas le code. C'est de livrer. Ce que propose Laravel Jutsu : ⚔️…

Laravel Jutsu (YouTube)
Comment intégrer l'IA dans son workflow UX/UI Nouveau

Comment intégrer l'IA dans son workflow UX/UI

"On a déjà deux agents IA qui tournent en interne." Ce n'est pas en réunion que j'ai entendu ça. C'est en mission chez un client, dans leurs bureaux. Ce genre de phrase, je l'entends de plus en plus souvent maintenant, entre deux écrans, dans les couloirs, pendant la pause déjeuner. L'IA fait désormais partie du quotidien. Quelques semaines plus tard, un autre client nous présente deux pages de maquettes générées par Claude, structure de page et premières intentions de contenu, pour expliquer…

JoliCode