Marik Sh
1.9K posts

Marik Sh
@Marik_Sh
Doing frontend magic @MelioPayments, ex-@WixEng, doing tech stuff @RadioSavta.com. Thinking about code, music and a bunch of random stuff
🌲🌾 Katılım Ekim 2012
485 Takip Edilen150 Takipçiler

גם אני התלהבתי
ואז נזכרתי שסיטרואן עשו את זה בשנות ה60 כבר
Morad Stern 🇮🇱@morad
מרשים מאד: BYD עם דגם שמאפשר החלפת צמיג ללא ג׳ק!
עברית

@borislit @pembleton אני אנחש בעדינות שזה שינוי במודל עצמו, הרי כשאתה מחליף מודל בתוך CC אתה נשאר אם בדיוק אותו הHARNESS, רק מודל שונה
לפחות ככה אני מניח מעולם לא באמת וידאתי
עברית

@pembleton אני תוהה כמה מזה זה הHARNESS והSYSTEM PROMPT של CC או שינוי במודל עצמו.
עברית
Marik Sh retweetledi

SECURITY ADVISORY — TanStack npm packages
A supply-chain compromise affecting 42 @tanstack/* packages (84 versions total) was published to npm earlier today at approximately 19:20 and 19:26 UTC. Two malicious versions per package.
Status: ACTIVE — packages are deprecated, npm security engaged, publish path being shut down.
Severity: HIGH — payload exfiltrates AWS, GCP, Kubernetes, and Vault credentials, GitHub tokens, .npmrc contents, and SSH keys.
If you installed any @tanstack/* package between 19:20 and 19:30 UTC today, treat the host as potentially compromised:
• Rotate cloud, GitHub, and SSH credentials immediately
• Audit cloud audit logs for the last several hours
• Pin to a prior known-good version and reinstall from a clean lockfile
Detection — the malicious manifest contains:
"optionalDependencies": {
"@tanstack/setup": "github:tanstack/router#79ac49ee..."
}
Any version with this entry is compromised. The payload is delivered via a git-resolved optionalDependency whose prepare script runs router_init.js (~2.3 MB, smuggled into each tarball at the package root).
Unpublish is blocked by npm policy for most affected packages due to existing third-party dependents. All 84 versions are being deprecated with a SECURITY warning, and npm security has been engaged to pull tarballs at the registry level.
Full technical breakdown, complete package and version list, and rolling status updates:
github.com/TanStack/route…
Credit to the security researcher for responsible disclosure.
English
Marik Sh retweetledi
Marik Sh retweetledi
Marik Sh retweetledi
Marik Sh retweetledi


@Marik_Sh אתה יכול לתת לו דוגמאות של דברים שכתבת ולבקש להוציא דברים כמו סגנון מבנה וכו כPROMPT. אחרי זה לתת את זה כINPUT בזמן כתיבה
עברית










