Im NPM-Repository wurden vier Pakete entdeckt, die Benutzerdaten übertragen.
Im NPM-Repository wurde schädliche Aktivität in vier Paketen festgestellt, die ein preinstall-Skript enthalten, das vor der Installation des Pakets einen Kommentar mit Informationen zur IP-Adresse, zum Standort, zum Benutzeranmeldenamen, zum CPU-Modell und zum Home-Verzeichnis des Benutzers an GitHub sendete. Der schädliche Code wurde in den Paketen electorn (255 Downloads), lodashs (78 Downloads), loadyaml (48 Downloads) und loadyml (37 Downloads) gefunden. Die problematischen Pakete wurden in […]
