
🚨 There's a major attack going on via npm right now. Do not install any packages right now. Talk to your agent ASAP and check if you're vulnerable or have been compromised. This is urgent ‼️
raissa
284 posts


🚨 There's a major attack going on via npm right now. Do not install any packages right now. Talk to your agent ASAP and check if you're vulnerable or have been compromised. This is urgent ‼️

‼️🚨 UPDATE: The TanStack npm attack is now a full campaign. 'Mini' Shai-Hulud has hit: - OpenSearch - Mistral AI - Guardrails AI -UiPath - Squawk packages across npm and PyPI The malware specifically targets AI developer tooling. It hooks into Claude Code (.claude/settings.json) and VS Code (.vscode/tasks.json) to re-execute on every tool event, long after the infected package is gone. npm uninstall does not fix this.

Hot take da área dev, depois de alguns anos trabalhando na área vc vai preferir comer vidro do que ir numa bomba dessas, a chance de falarem algo útil é próximo de zero. "Aí, eu vou pelo networking", blz lobo de wall street 👍


qual é a explicação pra algumas pessoas simplesmente serem muito boas em qualquer jogo que jogarem?


Gag com o pessoal nos comentários dizendo que a rotina deles é monótona. A real é que tem muito pipeline ETL travestido de engenharia. O dia em que vocês lidarem com construção completa de sistemas de dados end-to-end, vocês param de dizer que é tranquilo. 😅



