Útok na npm balíčky keyv a cacheable
Podle zdroje byl kompromitován účet správce na GitHubu, čímž došlo ke zneužití více npm balíčků v ekosystému keyv/cacheable. Útočník publikoval verze balíčků s jednotným škodlivým kódem.
Číst originál na Wiz Research → originál: keyv and cacheable npm Package Hijacked in Supply Chain Attack (Campaign)
npm US
Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0021 USD.