Nel pacchetto NPM UAParser.js, che conta 8 milioni di download a settimana, è stato introdotto malware.
La storia della rimozione dal repository NPM di tre pacchetti dannosi, che copiavano il codice della libreria UAParser.js, ha avuto uno sviluppo inaspettato: sconosciuti malintenzionati hanno preso il controllo dell'account dell'autore del progetto UAParser.js e hanno rilasciato aggiornamenti contenenti codice per rubare password e fare mining di criptovalute. Il problema è che la libreria UAParser.js, che offre funzionalità per l'analisi dell'intestazione HTTP User-Agent, ha circa 8 milioni […]
