Phishing ermöglichte die Übernahme mehrerer beliebter NPM-Pakete.
Ein Phishing-Angriff auf begleitende JavaScript-Bibliotheken wurde dokumentiert, bei dem im Namen des NPM-Dienstes eine Nachricht versendet wurde, die zur Bestätigung der eigenen E-Mail-Adresse aufforderte. Der durchgeführte Angriff ermöglichte es den Angreifern, NPM-Token eines großen JavaScript-Projekts zu erlangen und Aktualisierungen mit schädlichem Code für fünf NPM-Pakete herauszugeben, die insgesamt etwa 100 Millionen Downloads pro Woche aufweisen. Die gesendete begleitende Nachricht war stilisiert […]
