Škodlivé npm balíčky obcházejí ochranu při spuštění
Probíhající kampaň šířící malware v ekosystému npm zneužívá balíček 'indexed-btree' k obcházení obran dodavatelského řetězce. Útočníci škodlivý kód ukrývají do běžného běhového chování balíčku namísto instalačních skriptů.
Číst originál na BleepingComputer → originál: Malicious npm packages evade install-script defenses at runtime
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0009 USD.