NPM paketis UAParser.js, mis sisaldab 8 miljonit allalaadimist nädalas, on rakendatud pahavara.
Lugu NPM-i hoidlast kolme pahavara paketi eemaldamisest, mis kopeeris UAParser.js teeki, sai ootamatu jätku — tundmatud kurjategijad haarasid UAParser.js projekti autori konto üle ja vabastasid uuendused, mis sisaldasid koodit ülevaateneerimise ja krüptovaluuta kaevandamise jaoks. Probleem on selles, et UAParser.js teek, mis pakub funktsioone HTTP User-Agent päiste analüüsimiseks, on umbes 8 miljoni aktiivse kasutajaga […]
