Sono stati identificati quattro pacchetti nel repository NPM che inviano dati sugli utenti
È stata rilevata un'attività malevola nel repository NPM in quattro pacchetti, che includono uno script preinstallazione, il quale invia un commento su GitHub contenente informazioni sull'indirizzo IP, posizione, login, modello CPU e home directory dell'utente prima dell'installazione del pacchetto. Il codice malevolo è stato trovato nei pacchetti electorn (255 download), lodashs (78 download), loadyaml (48 download) e loadyml (37 download). I pacchetti problematici erano ospitati in […]
