Несколько часов назад угнали пакет
ua-parser-js, и опубликовали три вредоносные версии, возможно с криптомайнером.Библиотека с 8 лямов скачиваний в неделю, активно используем в tramvai.
Удалить пакеты так просто автор кажется не сможет из-за политики npm после leftpad, поэтому рекомендую проверить зависимости в своих проектах, и по необходимости зафиксировать версию
ua-parser-js на 0.7.28Информации пока немного, завел issue - https://github.com/faisalman/ua-parser-js/issues/536
Надеюсь, что всё-таки скоро откатят пакет, но предупредить будет не лишним)