Research
Security News
Malicious npm Package Targets Solana Developers and Hijacks Funds
A malicious npm package targets Solana developers, rerouting funds in 2% of transactions to a hardcoded address.
@amsom-habitat/vertical-stepper
Advanced tools
Ce package regroupe plusieurs composants déstiné à l'UI des outils d'AMSOM Habitat est est disponible [ici](https://www.chromatic.com/library?appId=65e972814b5f7a6462f17d16)
Ce package regroupe plusieurs composants déstiné à l'UI des outils d'AMSOM Habitat est est disponible ici
Il regroupe les packages :
npm i @amsom-habitat/vertical-stepper
Importer les css dans le main.js tel que :
import '@amsom-habitat/vertical-stepper/dist/style.css'
Après avoir fait vos dev, veillez à bien tenir à jour le changelog.md ainsi que la version du package.json puis faites :
git add .
git commit -m '<commentaire'
git push origin <branch>
Les tests sont réalisé de manière automatique sur les branches main et dev mais peuvent être fait localement, notemment pour voir l'evolution du développement via la commande :
npm run storybook
Le valideur devra, si des changements sont observés, aller sur la pipeline pour valider les différences à l'aide de chromatic, sans cela aucun merge-request ne sera possible. Si un merge est effectué, une double verification sera necessaire.
Après avoir merge les dev sur la branche main, exécutez :
make publish
Cette commande vérifie la version, le changelog et publie le tout
FAQs
Ce package regroupe plusieurs composants déstiné à l'UI des outils d'AMSOM Habitat est est disponible [ici](https://www.chromatic.com/library?appId=65e972814b5f7a6462f17d16)
We found that @amsom-habitat/vertical-stepper demonstrated a healthy version release cadence and project activity because the last version was released less than a year ago. It has 0 open source maintainers collaborating on the project.
Did you know?
Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.
Research
Security News
A malicious npm package targets Solana developers, rerouting funds in 2% of transactions to a hardcoded address.
Security News
Research
Socket researchers have discovered malicious npm packages targeting crypto developers, stealing credentials and wallet data using spyware delivered through typosquats of popular cryptographic libraries.
Security News
Socket's package search now displays weekly downloads for npm packages, helping developers quickly assess popularity and make more informed decisions.