So what should we do? I just finished the MVP of a product using Nextjs, supabase and Tanstack Query
- Check effective versions
- Pin safe versions
- Reinstall cleanly
- Rebuild and validate
So what should we do? I just finished the MVP of a product using Nextjs, supabase and Tanstack Query
Website hadanna epa
China maybeNpm packages are getting hacked multiple times since last year
Elaborate more about itNothing to panic.
All under control.
malicious versions were live for roughly three hours, so the risky period is roughly 12:50 am–3:50 am Sri Lanka time.Elaborate more about it
දෙහි ගෙඩියක් මිරිස් කරල් තුනයි එල්ලලා නැද්දඅප්පට සිරිවෙන supply chain attack සෙට් එකක් යන්නෙ
දැන් නං supply chain විතරක් නෙමෙයි මේ මගුල් යූස් කරලා develop කරන machine, CI/CD pipeline එහෙමත් කෙලවෙලා යනවා
මේ වෙලාවට තමයි Javascript/NPM හදපු එකාලගෙ අම්මලා මතක් වෙන්නෙ
7 ඉඳන් ක්ලයන්ටව කන්වින්ස් කරා අපේ ප්රොජෙක්ට්වල tanstack version එක pin කරලා තියෙන්නෙ එහෙම අවට ගියාට version install වෙන්නෙ නැහැ කියලා
සේරම ප්රොජෙක්ට් වල commit එකෙන් commit එක පෙන්නලා දැන් කෝල් එක ඉවර උනේ verson pin කරපු දවස් සහ ඒ වර්ශන් compromise වෙලා නැහැ කියලා
ඒක බන් claude code දාල කරන ප්රොජෙක්ට් වල එල්ලුවානේ මේ ප්රොජෙක්ට්වලින් ගලවලාදෙහි ගෙඩියක් මිරිස් කරල් තුනයි එල්ලලා නැද්ද
Hap umbta apahu monawath kiyanne na. Ada udema patisan dunna ne.aden ngita ganna ba ada namඑල්ලිලා මැරියන්. එතකොට ඇස්වහ කටවහ දුරුවෙනව
උබටයි ඇටවල්ල නැති @රෝසි ආච්චි පොන්නයටයි කියන්නෙ. මට තොපිට වගේ පැය 24ම මේකෙ ලැගගෙන කාලකන්ණි වෙන්න වෙලාවක් නෑ. වැඩ තියෙනව. හැබැයි පුළුවන් හැම වෙලාවේම ඇවිල්ල තොපේ අම්මලටත් හුකල තොපි දෙන්නගෙත් පුකවල් පලල යන්න එනව. ඉවසගන්න අමාරුම නම් එල්ලිලා මැරියන්Hap umbta apahu monawath kiyanne na. Ada udema patisan dunna ne.aden ngita ganna ba ada nam

දත් මැදගෙන වරෙන්උබටයි ඇටවල්ල නැති @රෝසි ආච්චි පොන්නයටයි කියන්නෙ. මට තොපිට වගේ පැය 24ම මේකෙ ලැගගෙන කාලකන්ණි වෙන්න වෙලාවක් නෑ. වැඩ තියෙනව. හැබැයි පුළුවන් හැම වෙලාවේම ඇවිල්ල තොපේ අම්මලටත් හුකල තොපි දෙන්නගෙත් පුකවල් පලල යන්න එනව. ඉවසගන්න අමාරුම නම් එල්ලිලා මැරියන්![]()
ඩිප වැඩි වෙනව. ආයුෂ අඩු වෙනව. එල්ලිලා මැරියන්. ඩිප ඩිප ඩිපදත් මැදගෙන වරෙන්
![]()