Ninguno de @AptosLabs productos se vio afectado por el ataque a la cadena de suministro de npm de hoy. Nuestras dependencias han sido revisadas y confirmadas como seguras. Este también es un buen recordatorio para seguir las mejores prácticas: • Utilice archivos de bloqueo para anclar versiones exactas del paquete • Trate package-lock.json cambios con el mismo cuidado que el código de aplicación • Supervise las dependencias con herramientas como npm audit y Dependabot, etc. • Minimizar la confianza en las dependencias transitivas 🫡
5.91K