Zaczęło się od naruszenia konta GitHub opiekuna biblioteki keyv, która ma około 127 milionów tygodniowych pobrań z npm.
Hak preinstall uruchamia się podczas npm install i upuszcza kradzieja, który przeszukuje tajemnice npm, GitHub, AWS, Kubernetes i Vault, a następnie rozprzestrzenia się na więcej opiekunów.
#npm #frontend #javascript #programowanie #programista15k #elektronika #niebezpiecznik @niebezpiecznik-pl
















@czlowiek_z_lisciem_na_glowie: