Зловмисник заразив популярний npm-пакет із понад 150 000 завантажень на тиждень.
У популярний інструмент для розробників підклали шкідливий код. Дослідники Aikido виявили одразу десять заражених версій npm-пакета @7nohe/openapi-react-query-codegen, який завантажують понад 150 000 разів на тиждень. Як шкідливе ПЗ крало токени та заражало інші проєкти?
@devukraine
Post #48388
3.06K

- 👀 16
- 🔥 4