Historia e komprometimit të 18 pacakëve NPM, që përbëjnë mbi 2 miliard shkarkime në javë, ka vazhduar. Është zbuluar një kapje e ngjashme përmes phishing-ut të kredencialeve të pacakëve NPM të projektit DuckDB. Për pacakët DuckDB janë krijuar gjithashtu versione me kod të dëmshëm që ndërronin të dhënat gjatë pagesave përmes kriptomonedhave, por sulmi u identifikua menjëherë dhe janë regjistruar vetëm disa shkarkime të pacakëve të dëmshëm. Sipas të dhënave paraprake, pacakët me insert të dëmshëm, të publikuar gjatë sulmit të shpallur dje ndaj 18 pacakëve NPM, arritën të shkarkoheshin më shumë se 2.5 milion herë.
Pacakët e komprometuar në sulmin e dytë phishing:
Burimi: opennet.ru
