Во время недавнего bug bounty были обнаружены достаточно серьёзные уязвимости в Node.js пакетах tar и @npmcli/arborist. Мы рекомендуем проапдейтить npm CLI до версий 6.14.15, 7.21.0 или новее. Если ваш код пользуется tar – проапдейте его тоже. Подробности здесь:
https://github.blog/2021-09-08-github-security-update-vulnerabilities-tar-npmcli-arborist/
Post #86
137