Фишингът позволи получаването на контрол над няколко популярни NPM пакета
Зафиксирована фишинг-атака на JavaScript библиотеки, при която от името на NPM бяха разпратени съобщения, уведомяващи за необходимостта от потвърждение на имейл адреса. Извършената атака позволи на извършителите да получат NPM токените на един от големите JavaScript проекти и да издадат актуализации с злонамерен код за пет NPM пакета, общо натрупващи около 100 млн. изтегляния на седмица. Изпратеното съобщение беше стилизирано […]
