Im NPM-Paket UAParser.js, das wöchentlich 8 Millionen Downloads verzeichnet, wurde schadhafter Code entdeckt.
Die Geschichte über die Entfernung von drei schädlichen Paketen aus dem NPM-Repository, die den Code der Bibliothek UAParser.js kopiert haben, hat eine unerwartete Wendung genommen — unbekannte Angreifer haben die Kontrolle über das Konto des Autors des Projekts UAParser.js übernommen und Updates veröffentlicht, die Code zum Stehlen von Passwörtern und Mining von Kryptowährungen enthalten. Das Problem ist, dass die Bibliothek UAParser.js, die Funktionen für das Parsing von HTTP-Headern des User-Agent bietet, rund 8 Millionen […]
