W repozytorium NPM zidentyfikowano cztery pakiety przekazujące dane o użytkowniku.
W repozytorium NPM zidentyfikowano złośliwą aktywność w czterech pakietach, które zawierały skrypt preinstall, wysyłający przed instalacją pakietu komentarz na GitHub z informacjami o adresie IP, lokalizacji, loginie, modelu CPU i katalogu domowym użytkownika. Złośliwy kod znaleziono w pakietach electorn (255 pobrań), lodashs (78 pobrań), loadyaml (48 pobrań) i loadyml (37 pobrań). Problematyczne pakiety zostały umieszczone w […]
