Petuskeem on vÔimaldanud mitu populaarsest NPM-pakettidest kontrolli alla saada.
JavaScript-biblioteekide sĂ€ilitamise ajal tuvastati phishing-rĂŒnnak, mille kĂ€igus saadeti NPM-teenuse nimel teade, mis teavitas vajadusest kinnitada oma e-posti aadress. RĂŒnnak vĂ”imaldas kurjategijatel saada ĂŒhe suure JavaScript-projekti NPM-tokenid ja vĂ€ljaandma vĂ€rskendusi, mis sisaldavad pahatahtlikku koodi viies NPM-paketis, mille nĂ€dalane allalaadimise arv on kokku umbes 100 mln. Saatnud teade oli kujundatud […]
