GitHub вкладывает значительные усилия чтобы сделать npm более безопасным – мы имплементировали автоматический мониторинг и анализ только что опубликованных новых версий пакетов, что позволило нам в течение 10-30 минут удалить вредоносные версии популярных пакетов с захваченных эккаунтов. Больше подробностей и дальнейших планов по усилению безопасности можно найти в последней статье нашего CSO:
https://github.blog/2021-11-15-githubs-commitment-to-npm-ecosystem-security/
Post #112
217