Il phishing ha permesso di ottenere il controllo su diversi pacchetti NPM popolari.
È stato registrato un attacco di phishing su librerie JavaScript, durante il quale è stato inviato un messaggio a nome del servizio NPM, informando della necessità di confermare il proprio email. L'attacco ha consentito agli hacker di ottenere i token NPM di uno dei principali progetti JavaScript e rilasciare aggiornamenti con codice dannoso per cinque pacchetti NPM, che contano complessivamente circa 100 milioni di download settimanali. Il messaggio inviato era stilizzato […]
