Il phishing ha permesso di ottenere il controllo su diversi pacchetti NPM popolari
È stata registrata un'attacco di phishing sulle librerie JavaScript, durante il quale è stato inviato un messaggio a nome del servizio NPM, notificando la necessità di confermare la propria email. L'attacco ha permesso agli attaccanti di ottenere i token NPM di un importante progetto JavaScript e di rilasciare aggiornamenti con codice dannoso per cinque pacchetti NPM, che complessivamente contano circa 100 milioni di download a settimana. Il messaggio inviato ai manutentori era stilizzato […]
