Phishing ka lejuar marrjen e kontrollit mbi disa paketa të njohura NPM.
Evidencuar një sulm phishing ndaj bibliotekave JavaScript, duke dërguar një mesazh në emër të shërbimit NPM, që njoftonte për nevojën për të konfirmuar e-mailin. Ky sulm lejojti keqbërësit të merrnin tokenat NPM të shoqëruesve të një prej projekteve të mëdha JavaScript dhe të lëshonin përditësime me kod të dëmshëm për pesë paketa NPM, që përbëjnë rreth 100 milion shkarkime në javë. Mesazhi i dërguar për shoqëruesit ishte stilizuar […]
