Phishing võimaldas saada kontrolli mitmete populaarsete NPM-pakettide üle.
Tuvastatud on phishing-rünnak JavaScripti teekide saatjate vastu, mille käigus saadeti NPM teenuse nimel sõnum, milles teavitati vajadusest oma e-posti aadress kinnitada. Teostatud rünnak võimaldas kurjategijatel saada ühe suure JavaScripti projekti saatja NPM-tokene ja välja anda uuendusi, mis sisaldavad pahatahtlikku koodi viies NPM-paketis, mille nädala allalaadimiste arv kokku on umbes 100 miljonit. Saadetud sõnum oli stiliseeritud […]
