Un worm autoriproducente ha colpito 187 pacchetti in NPM.
L'attacco ai pacchetti in repository NPM ha raggiunto un nuovo livello. Oltre all'uso di malware per intercettare pagamenti e informazioni riservate, gli aggressori hanno iniziato a implementare nei pacchetti compromessi un worm per automatizzare l'inserimento di malware nelle dipendenze. L'utilizzo del worm è stato registrato dopo la compromissione del pacchetto NPM @ctrl/tinycolor, che ha 2,2 milioni di download settimanali ed è stato utilizzato come diretto […]
