Phishing umożliwił przejęcie kontroli nad kilkoma popularnymi pakietami NPM.
Zarejestrowano atak phishingowy na opiekunów bibliotek JavaScript, w wyniku którego w imieniu usługi NPM wysłano wiadomość informującą o konieczności potwierdzenia swojego adresu e-mail. Przeprowadzony atak umożliwił przestępcom uzyskanie tokenów NPM opiekuna jednego z dużych projektów JavaScript i wydanie aktualizacji z złośliwym kodem dla pięciu pakietów NPM, które łącznie mają około 100 mln pobrań tygodniowo. Wysłana wiadomość do opiekuna była stylizowana […]
