SIBERIA CAN CODE 🧊

SIBERIA CAN CODE 🧊 

Канал для frontend разработчиков

192subscribers

70posts

Showcase

1
goals2
53 of 100 paid subscribers
Хочу иметь стабильный доход для создания контента 🔥
$4.23 of $149 raised
На монтаж роликов
TanStack взломали через supply chain атаку

Злоумышленники скомпрометировали часть @tanstack/* пакетов через цепочку CI/CD-уязвимостей в GitHub Actions. Сценарий был довольно сложным: атакующий использовал pull_request_target, отравление GitHub Actions cache между fork и base, а затем через выполнение вредоносного кода внутри workflow смог извлечь OIDC-токен раннера. После этого вредоносные версии публиковались уже через легитимный release pipeline, то есть формально от имени настоящей инфраструктуры проекта.

История довольно показательная: даже крупные и зрелые open-source экосистемы остаются уязвимыми не только на уровне кода, но и на уровне инфраструктуры поставки. Хорошее напоминание, что безопасность сегодня — это уже не только зависимости, но и весь pipeline вокруг них.
Subscription levels3

junior

$2.97 per month
• Ранний доступ к ютуб контенту
• Рассылка новостей в закрытом канале
• Доступ к новостному боту c ai
+ chat

middle

$7.5 per month
• Ранний доступ к Ютуб-контенту
• Онлайн встречи в закрытом чате
• Рассылка новостей в закрытом канале
• Доступ к новостному боту c ai
+ chat

senior

$14.9 per month
• Ранний доступ к Ютуб-контенту
• Онлайн встречи в закрытом чате
• Рассылка новостей в закрытом канале
• Доступ к новостному боту c ai
+ chat
Go up