Forwarded from 层叠 - The Cascading
Hexo 维护者误将 Hexo repo 设置为 private;现已恢复。
Watcher 和 Stargazer 均已丢失;订户如果想的话可以重新 watch/star。
gh:hexojs#5775
[感谢宝硕提供此消息。]
#Hexo
Watcher 和 Stargazer 均已丢失;订户如果想的话可以重新 watch/star。
gh:hexojs#5775
[感谢宝硕提供此消息。]
#Hexo
GitHub
Apology for Repository Visibility Changes That Caused Stars to Disappear · hexojs · Discussion #5775
Hi everyone, I want to sincerely apologize for the accidental changes of visibility from public to private in our important repository hexojs/hexo earlier today. Which means we lost all watchers, a...
Dejavu's Blog
非灵车,HyVPS (这家是HK很多服务商的上游)新站 1 折循环优惠 低至 $0.39~0.61/月 香港 #VPS,流量 $0.06/TB,非直连,适合落地 1折优惠码 85ZF6GK2RUAM 不定时补货(到5月2号) 机器人太多,先充 $1 余额,放货手动抢即可,很好抢,早上还抢到一台。 绑定TG,每日签到有余额 https://zsh.moe/hyvps $0.61/月 AMD 测试基准:https://m.zsh.moe/memos/UbpGKJKfSpxRRKDQkPgPYw
不同母鸡节点 1vCPU 512M 10GB SSD 1IPv4 + IPv6 的价格计算😚
Forwarded from 层叠 - The Cascading
🔴 Tanstack 系列包被骇。
- 约 42 个包的 84 个版本受到影响;Tanstack Query (
- 在 5/11 安装了受影响版本的设备可能也因此被骇。
- 恶意行为包括收集设备上的凭据,以及向设备用户维护的 npm 包加入恶意代码并重新打包发布等。
- 有用户称,恶意软件会在设备上持续运行,如果监测到其收集的 token 被 revoke,则会清空设备家目录。 [2]
tanstack.com/~
1. GHSA-g7cv-rxg3-hmpx
2. gh:TanStack/router#7383
#Tanstack
- 约 42 个包的 84 个版本受到影响;Tanstack Query (
@tanstack/react-query) 未受影响。 [1]- 在 5/11 安装了受影响版本的设备可能也因此被骇。
- 恶意行为包括收集设备上的凭据,以及向设备用户维护的 npm 包加入恶意代码并重新打包发布等。
- 有用户称,恶意软件会在设备上持续运行,如果监测到其收集的 token 被 revoke,则会清空设备家目录。 [2]
tanstack.com/~
1. GHSA-g7cv-rxg3-hmpx
2. gh:TanStack/router#7383
#Tanstack
Tanstack
Postmortem: TanStack npm supply-chain compromise | TanStack Blog
On 2026-05-11, an attacker chained a pull_request_target Pwn Request, GitHub Actions cache poisoning across the fork↔base trust boundary, and OIDC token extraction from runner memory to publish 84 malicious versions across 42 @tanstack/* packages on npm.…