В популярный NPM-модуль внедрено вредоносное ПО, копирующее параметры аутентификации
Как сообщает opennet.ru администраторы репозитория NPM уведомили пользователей о компрометации пакетов eslint-scope и eslint-config-eslint, в которых поставлялся популярный анализатор JavaScript-кода, насчитывающий более 2 млн загрузок в неделю и 59 млн суммарных загрузок. В результате получения контроля за учетными данными мэйнтейнера eslint-scope злоумышленникам удалось...
подробнее ›
















