Phishing hat es ermöglicht, Kontrolle über mehrere beliebte NPM-Pakete zu erlangen.
Eine Phishing-Attacke auf die begleitenden JavaScript-Bibliotheken wurde festgestellt. Dabei wurde im Namen des NPM-Dienstes eine Nachricht versendet, die zur Bestätigung der E-Mail-Adresse aufforderte. Durch diese Attacke konnten Angreifer NPM-Tokens eines großen JavaScript-Projekts erlangen und schadhafte Updates für fünf NPM-Pakete mit insgesamt etwa 100 Millionen Downloads pro Woche veröffentlichen. Die versendete Begleitnachricht war stilisiert […]
